苏州华硕电脑有限公司I5-7200U/8G/256G/这款电脑做网店管理用合适吗

黑客如何快速查找网站后台地址方法整理
小结一些方法..写了有遗漏之处请路过的各位指出来..想必许多黑客在入侵网站的时候总是为
了有用户密码找不到后台而烦恼吧?我也经常是.直入主题吧
一 字典查找法
& &大家要养成一个小小的习惯..把一些上传的地址..后台地址.表段记录下来..是有好处的
也可以去下些别人收集的字典..配合wwwscan 啊D 黑客动画巴明小子旁注之类的工具去扫描..不过成功机率不是很高(一般管理都是根据自己的习惯乱写的) 当然扫下总有好处的..说不定就会扫到后台或
上传路径..
二 工具扫描法
& &其实上面也用到了工具.. 介绍本人常用的几款工具:
阿D注入工具的后台扫描功能,还有明小子的后台扫描功能wwwscan目录扫描器 御剑的目录扫描功能 等等。
如果大家需要的话可以在本站的黑客软件工具区去下载。
当然还有N多 & 还提下..有些站的一些目录信息会保存到
Robots.txt &这个可以随手查看有没有..或者加到字典也一样
三 搜索引擎查找法
& &其实今天要说的就是这个方法..语法site: inurl:xx (关键字)
这个是我常用的..当然这里我也只讲这一个..还有其它的..自己去看google hack 结合起来用..
用实例讲可能会好点.. 目标:
Site:&& inurl:asp 这就是列出所有收录的asp页面&站大的话找死人..
从这我们可以延伸出去一点..到有些网站里可以查到网站被百度 google 等 收录的所有页
面 &这里不提了..但是大家看下.站大的话我们翻都要翻死
后台相关信息的查找
由于谷歌被大陆屏蔽,大家可以使用谷歌翻墙搜索&http://soso.
site: intext:管理 &无利用
site: inurl:login(登陆的页面)
site: intitle:后台 (很容易的就找到了网站的后台登陆口)
intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
inurl:login|admin|manage|manager|admin_login|login_admin|system
intitle:管理|后台|登陆|
intext:验证码
网站资源利用
如:网站根目录robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知
【声明】:黑吧安全网()登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱,我们会在最短的时间内进行处理。
上一篇:【】【】

我要回帖

更多关于 华硕电脑蓝牙怎么打开 的文章

 

随机推荐