现在的位置: 首页 > 综合 > 正文

找后台的思路

2013年08月26日 ⁄ 综合 ⁄ 共 352字 ⁄ 字号 评论关闭
1找后台思路查robots文件如:www.test.com/robots.txt

2扫描网站目录,例如利用啊D ,Jsky等等工具

3猜常见的login/admin等等

4利用google搜索 如:site:www.test.com intitle:"admin" login 等等 

注:Linux系统是区分大小写的,不要忘记,那么www.test.com/adminwww.test.com/Admin

是不同的。 

另外管理后台不一定是www.test.com/admin这样目录的形式,还可能是admin.test.com

这样以子域的方式存在。

5判断网站使用的web程序,很多开源程序 可以下载到本地,来得到后台路径 

当然并不是每一个网站都有后台的,有的管理员变态,又没什么需求,直接干掉了,有的需要在内网才能访问。

抱歉!评论已关闭.