接下来这篇文章,就和大家讲讲 ,一般是如何获取网站后台地址的 .
目前比较常见的 分析方法通常有以下几种
1:穷举猜测后台地址
可以看看能不能下载网站的默认数据库,如果这个漏洞存在,里面存储了管理员的账号密码敏感信息,这是最快捷的,看看运气; 或者就是脚本注入,扫描一下他的网站存不存在注入点,如果有可以靠注入猜解管理员的密码; 要不然社工也行,灵活度很大,不易掌握; 注意一切都屏运气,运气好了很快搞定,如果更好说不定服务器的密码也不在话下~~~
你可以下载mysql数据库的客户端,通过客户端工具来修改数据库相关信息,mysql客户端工具比如有EMS等待另外一种方法是你开发一个小型软件专门来管理数据库信息,我就是专门开发一个小软件来上传图片。你可以下载mysql数据库的客户端,通过客户端工具来修改数据库相关信息,mysql客户端工具比如有EMS等待;另外一种方法是你开发一个小型软件专门来管理数据库信息,我就是专门开发一个小软件来上传图片。欢迎分享,转载请注明来源:夏雨云
评论列表(0条)