当前位置: 首页 > news >正文

【查找网站后台的方法】

 

1.猜解常用路径

常用后台路径:

Admin

Adminlogin

Admin/admin_login.asp

Admin/admin_login.php

Manage

User

System

大部分网站默认都是admin目录后台。

 

2.Robots.txt

Robots是防止搜索引擎抓取敏感目录和文件的的一个指引文件。

Admin/

 

很多管理员为了防止后台被搜索引擎抓取,所有会把后台路径放进robots.txt里

类似robots.txt sitemap.xml

 

 

3.扫描工具

如果字典内有目标的后台路径,那么就可以扫出来(可能会有复杂的情况,禁止扫描等 不过很少)

 

 

 

4.爬行(Awvs   burp suite 整站爬行工具)

扫描:暴力猜解  利用字典

爬行:

 

访问网站首页:

A界面存在很多链接

     抓取A界面的所有链接,分别变成B C D 等等

             继续抓取B C D界面,一直循环。直到爬行完。

 

 

 

 

5.查看图片属性

网页链接

 

 

网页链接

为什么会爆出后台路径?

当我们上传点在后台目录后面,很有可能导致这种情况。

一般编辑器放在后台目录后面,基本上都可以用这种方法找到后台。

1.       自带上传点

2.       编辑器上传点   上传会导致这种情况。

 

 

 

6.谷歌语法 site:目标站 intitle:后台 管理 登录 管理员 管理中心  inurl:admin|login|user

site:zlgc.usx.edu.cn

 

 

7.网站位置暴露管理入口

网页链接

 

背景:

尤其是多个管理员的网站,一般学校和行政单位居多。为了方便登录后台,会在前台留一个入口。

 

转载于:https://www.cnblogs.com/slothx/p/9164043.html

相关文章:

  • 构建之法第四章两人合作
  • C++虚函数表解析***
  • 缓存一致
  • 七牛云上传图片
  • s22day6笔记
  • BZOJ5093 [Lydsy1711月赛]图的价值 【第二类斯特林数 + NTT】
  • 【大数据Spark_SparkSQL系列_1】Spark SQL基础(五星重要)
  • bool值的底层应用场景
  • hihocoder:#1082 : 然而沼跃鱼早就看穿了一切(用string)
  • js中提示框闪退问题
  • Web站点抓取工具webhttrack
  • 在rabbitmq操作页面上添加队列、交换器及绑定示图
  • Windows10远程报错:由于CredSSP加密Oracle修正
  • dedecms四张表对应关系
  • Confluence 6 恢复一个站点问题解决
  • @jsonView过滤属性
  • 10个最佳ES6特性 ES7与ES8的特性
  • Go 语言编译器的 //go: 详解
  • Javascript Math对象和Date对象常用方法详解
  • javascript 总结(常用工具类的封装)
  • JavaWeb(学习笔记二)
  • Java读取Properties文件的六种方法
  • nodejs调试方法
  • React 快速上手 - 07 前端路由 react-router
  • vue-cli3搭建项目
  • Yeoman_Bower_Grunt
  • 闭包--闭包作用之保存(一)
  • 大数据与云计算学习:数据分析(二)
  • 关于Java中分层中遇到的一些问题
  • 关于使用markdown的方法(引自CSDN教程)
  • 和 || 运算
  • 技术攻略】php设计模式(一):简介及创建型模式
  • 每天10道Java面试题,跟我走,offer有!
  • 算法---两个栈实现一个队列
  • 学习Vue.js的五个小例子
  • 由插件封装引出的一丢丢思考
  • 正则表达式
  • 正则表达式小结
  • 阿里云重庆大学大数据训练营落地分享
  • 选择阿里云数据库HBase版十大理由
  • ​RecSys 2022 | 面向人岗匹配的双向选择偏好建模
  • # 手柄编程_北通阿修罗3动手评:一款兼具功能、操控性的电竞手柄
  • #include到底该写在哪
  • (06)Hive——正则表达式
  • (2015)JS ES6 必知的十个 特性
  • (4)Elastix图像配准:3D图像
  • (4)logging(日志模块)
  • (done) 两个矩阵 “相似” 是什么意思?
  • (ZT) 理解系统底层的概念是多么重要(by趋势科技邹飞)
  • (二)构建dubbo分布式平台-平台功能导图
  • (附源码)ssm失物招领系统 毕业设计 182317
  • (每日持续更新)jdk api之FileReader基础、应用、实战
  • (原創) 博客園正式支援VHDL語法著色功能 (SOC) (VHDL)
  • (转)C#开发微信门户及应用(1)--开始使用微信接口
  • (转)Linux下编译安装log4cxx