首先查看首页是否有后台入口,若没有则一般是加ADMIN
若加ADMIN仍无法进入网站,则可加上以下的后缀为网站的后台地址,尝试进入:
/admin/index.asp
/admin/login.asp
/admin/admin_login.asp
/manage/index.asp
/manage/login.asp
/manage/admin_login.asp
/admin/index.aspx
/admin/login.aspx
/admin/admin_login.aspx
/manage/index.aspx
/manage/login.aspx
/manage/admin_login.aspx
若以上方法仍无法进入网站,则需要向站长来求助!
网站:是指在互联网上根据一定的规则,使用HTML等工具制作用于展示特定内容的相关网页的集合。世界上第一个网站由蒂姆·伯纳斯-李创建于1991年。网站是一种通信工具,人们可以通过网站来发布自己想要公开的信息,或者利用网站来提供相关的网络服务。人们可以通过网页浏览器来访问网站,获取自己需要的信息或者享受网络服务。现在许多公司都拥有自己的网站,他们利用网站来行宣传、发布产品信息、招聘等等。随着网页制作技术的流行,很多个人也开始制作个人网站,这些通常是制作者用来自我介绍、展现个性的地方。也有以提供网络信息为盈利手段的网络公司,通常这些公司的网站上提供人们生活各个方面的信息如时事新闻、旅游、娱乐、经济等。
【查找网站后台的方法】
1.猜解常用路径
常用后台路径:
Admin
Adminlogin
Admin/admin_login.asp
Admin/admin_login.php
Manage
User
System
大部分网站默认都是admin目录后台。
2.Robots.txt
Robots是防止搜索引擎抓取敏感目录和文件的的一个指引文件。
Admin/
很多管理员为了防止后台被搜索引擎抓取,所有会把后台路径放进robots.txt里
类似robots.txt sitemap.xml
3.扫描工具
如果字典内有目标的后台路径,那么就可以扫出来(可能会有复杂的情况,禁止扫描等 不过很少)
4.爬行(Awvs burp suite 整站爬行工具)
扫描:暴力猜解 利用字典
爬行:
访问网站首页:
A界面存在很多链接
抓取A界面的所有链接,分别变成B C D 等等
继续抓取B C D界面,一直循环。直到爬行完。
5.查看图片属性
为什么会爆出后台路径?
当我们上传点在后台目录后面,很有可能导致这种情况。
一般编辑器放在后台目录后面,基本上都可以用这种方法找到后台。
6.谷歌语法 site:目标站 intitle:后台 管理 登录 管理员 管理中心 inurl:admin|login|user
site:zlgc.usx.edu.cn
7.网站位置暴露管理入口
背景:
尤其是多个管理员的网站,一般学校和行政单位居多。为了方便登录后台,会在前台留一个入口。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)