查找网站后台方法总结

2010-2-12 王健宇 应用

查找网站后台方法总结
啊D 明小子 wwwscan
不过成功机率不是很高

介绍本人常用的几款工具:
Acunetix Web Vulnerability Scanner 中文(WVS)

JSky网站安全综合检测工具

扫描整个网站目录IntelliTamper

中国菜刀
-----
大多数很多网站点都会有个Robots.txt文本。
比如:http://baidu.com/Robots.txt 有时候可以查看网站目录
当打开一个站点别忘了查看图片属性
列表
比如:http://baidu.com/Images/ 这有时候可以列目录
          http://baidu.com/admin/
ewebeditor  fckeditor 等等.. 有时候可以直接转到后台 还有可以用手工
还有观查站点下方 有时候也会有后台连接
Google 百度搜索 比如  site:www.baidu.com  inurl:admin 或 后台管理 login.asp 
主要是关键字 自己琢磨吧!
本文章来自:脚本男孩

发表评论:

Powered by emlog sitemap