如何找到网站的后台地址

我们经常会遇到脱裤后,得到了管理员的账号和密码后,想继续下去的时候,就得有后台的地址才能更深入的渗透下去
一 字典查找法
& &大家要养成一个小小的习惯..把一些上传的地址..后台地址.表段记录下来..是有好处的,也可以去下些别人收集的字典..配合wwwscan 啊D 黑客动画巴明小子旁注之类的工具去扫描..不过成功机率不是很高(一般管理都是根据自己的习惯乱写的) 当然扫下总有好处的..说不定就会扫到后台或上传路径..
二 工具扫描法
& &其实上面也用到了工具.. 介绍本人常用的几款工具:阿D注入工具的后台扫描功能,还有明小子的后台扫描功能wwwscan目录扫描器 御剑的目录扫描功能 等等。
三 搜索引擎查找法
& &其实今天要说的就是这个方法..语法site: inurl:xx (关键字)这个是我常用的..当然这里我也只讲这一个..还有其它的..自己去看google hack 结合起来用..用实例讲可能会好点.. 目标:
Site:&& inurl:asp 这就是列出所有收录的asp页面…站大的话找死人..从这我们可以延伸出去一点..到有些网站里可以查到网站被百度 google 等 收录的所有页面 …这里不提了..但是大家看下.站大的话我们翻都要翻死后台相关信息的查找
由于谷歌被大陆屏蔽,大家可以使用谷歌翻墙,百度也支持这些语法搜索。
site: intext:管理 &无利用
site: inurl:login(登陆的页面)
site: intitle:后台 (很容易的就找到了网站的后台登陆口)
site:google.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:google.com inurl:login|admin|manage|manager|admin_login|login_admin|system
site:google.com intitle:管理|后台|登陆|
site:google.com intext:验证码
&&相关文章推荐
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:8907次
排名:千里之外
原创:23篇
(1)(13)(9)(2)There has been an error accessing the search server. Please try again in a few minutes.查看:23980|回复:18
公司的网站,让我管理优化。 要添加产品什么的。 只给我个帐号密码。 我连怎么进都不知道。求高人指点。。。
;P1 木有admin
我是棒棒糖~~
先找到后台入口
那谁知道后台怎么进啊,我找了半天找不到啊
中级工程师
你门都找不到怎么优化......怒删主目录
网站文件在哪,自己看文件夹名称分析罗
高级工程师
找下login文件登陆看看吧。
版主,并不是一种荣耀,而是一种坚持 ...
引用:原帖由 魅力天空 于
16:01 发表
公司的网站,让我管理优化。 要添加产品什么的。 只给我个帐号密码。 我连怎么进都不知道。求高人指点。。。 后台入口地点具有不通用性,建议咨询网管或编程人员
版主,并不是一种荣耀,而是一种坚持和责任!
引用:原帖由 winters 于
11:20 发表
找下login文件登陆看看吧。 没有这个文件
高级工程师
引用:原帖由 魅力天空 于
11:38 发表
没有这个文件 什么都找不到就问人呗。问供应商,问前任。。。
亲们,我的根目录里面就只有web这个文件夹,另外两个db,和log是空文件,这让我如何是好,那人就给了我账号密码,现在人都找不见了。郁闷啊:'(
恭喜楼主贺喜楼主:lol1 :$1
得先找到后台
&&看你用的什么类型的网站
& &&&去网上找找默认的网站后台地址
& &&&去找以前管理过网站后台的工作人员咨询一下
& &&&还不行的话,试试一些工具找一下后台,如:明小子,啊D等。。。
有的后台直接可以在主页上登陆,有的后台需要单独的路径,不过默认路径都差不多。
初级工程师
用下几个常用路径看看能进不?实在不行就只有去根文件里慢慢 扒 了~~
最好找直接责任人。找不到责任人的话就盲探或者想法字吧。
不过你要是放心的话可以把公司网站地址贴出来,大家帮你找找后台地址- -。
引用:原帖由 twym123654 于
09:43 发表
恭喜楼主贺喜楼主:lol1 :$1 +1.哈哈,应该有个网站的
中级工程师
如果是外包的,直接找开发商,如果是自行开发的,能拿到源代码的话,在里面按关键字搜索君,已阅读到文档的结尾了呢~~
如何查找网站后台,如何查找网站后台地址,如何查找钓鱼网站后台,查找网站后台,网站后台查找工具,查找网站后台地址,怎么查找网站后台,怎么查找网站后台地址,网站后台管理系统查找,查找黑彩网站后台
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
如何查找网站后台
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer--144.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口有的网站隐藏了自己后台脚本的地址,如何查看到(有截图)? - 知乎3被浏览907分享邀请回答03 条评论分享收藏感谢收起

我要回帖

 

随机推荐