搜寻目标网站的后台登录地址

网站后台介绍

网站后台管理系统:主要是用于对网站前台的信息管理,如文字、图片、影音、和其他日常使用文件的发布、更新、删除等操作,同时也包括会员信息、订单信 息、访客信息的统计和管理简单来说就是对网站数据库和文件的快速操作和管理系统,以使得前台内容能够得到及时更新和调整。所以后台页面一般不容易发现,需要通过特定的方式找到。

目标网站后台寻找

1.通过robots.txt文件寻

robots.txt文件是用来限制一些爬虫爬取目录的文件,可以向这个文件中写入规则让爬虫无法爬取。这个文件百分之九十的网站都会存在。如果这个文件中有限制网站后台的爬取,我们可以通过它限制的目录来知道网站后台的路径。

2.通过谷歌语法寻

谷歌语法,配stte+inurl/intext/intitle我们 也许能够找到目标网站的后台。

3.查看网站底部管理入

我们可以查看网站页面底部和网站版权信息,看看会不会有网站后台入口和版权网站信息,如果有网站后台入 口,我们便可以直接找到后台

4.请求一些不存在的错误路

请求一些不存在的错误路径通过这样的方式寻找有没有可能爆出一些网站路径,从而再进一步找后台

5.在线网站指纹识

在线网站指纹识别 通过在线网站识别目标CMS指纹,进一步找目标的后台

6.猜解常见后台路

尝试在主站后方跟上一些常见路径,比如admin.、login. system、 admin/login、 admin_login等。.有的网站就是经 常使用到这些默认路径。

7.字典爆破后台路

通过御剑/dirsearch等工具来去扫描目标后台

8.目标子域名寻

有的网站后台可能是在子域名上面,所以不要忘记了子 域名的寻找

9.通过xssx

跨站脚本攻击获取

猜你喜欢

转载自blog.csdn.net/hjjshua/article/details/124498209
今日推荐