【3.A.S.T】网络安全爱好者's Archiver

黑客学习

keylong 发表于 2010-6-4 23:15

查找网站后台N种方法

From 独自等待'blog

1.工具辅助查找

如大家常用的:明小子、啊D、wwwscan

以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker...等等

2.网站资源利用

如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知

3.搜索引擎查询

命令很多种列几种自己常用的吧:

site:heimian.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:heimian.com inurl:login|admin|manage|manager|admin_login|login_admin|system
site:heimian.com intitle:管理|后台|登陆|
site:heimian.com intext:验证码

4.社会工程学

猜吧...

如:前段时间的CCTV [url]http://chinvan.cctv.com/ChinvanAdmin/login.aspx[/url] 看出什么没有这样的情况经常能碰到就是域名+admin

[url]www.heimian.com[/url]

heimianadmin heimian_admin heimianmanage adminheimian等等,这个要看运气了,祝大家好运~

不知道还有哪些好的找后台方法,有高招的同学请指导我学习下哦,别藏着哦~


摘自红色黑客联盟([url]www.7747.net[/url]) 原文:[url]http://www.7747.net/Article/201004/46862.html[/url]

ゞ絕版┊無賴 发表于 2010-6-28 19:42

{:Yem62:Y}好像是好久以前的东东了。。这么经典的东东不顶顶不行啊

ゞ絕版┊無賴 发表于 2010-6-28 19:42

{:Yem62:Y}好像是好久以前的东东了。。这么经典的东东不顶顶不行啊

biying 发表于 2010-7-28 05:47

XX。。。我写的东西

清风易 发表于 2010-11-22 19:40

这个看看 不错  呵呵  顶

howcan 发表于 2010-12-1 22:23

哇太厉害了 不知道什么时候可以学到呢?

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.