网站后台寻找方式

网站后台寻找方式

方式一:通过robots.txt文件寻找

robots.txt文件是用来限制一些爬虫爬取目录的文件,可以向这个文件写入规则让爬虫无法爬取,这个文件百分之九十的网站都会存在,如果这个文件中有限制网站后台的爬取,我们可以通过它限制的目录来知道网站后台的路径

方式二:通过谷歌语法寻找后台

配合site+inurl/intext/intitle 我们也许能够找到目标网站的后台

方式三:查看网站底部管理入口

我们可以查看网站页面底部和网站版权信息,看看会不会有网站后台入口和版权网站信息,如果有网站后台入口,我们便可以直接找到后台

方式四:请求一些不存在的错误路径

通过这样的方式寻找有没有可能爆出一些网络路径,从而再进一步找后台

方式五:在线网站指纹识别

通过在线网站识别目标CMS指纹,进一步找目标的后台

方式六:猜解常见后台路径

尝试再主站后方跟上一些常见路径,比如admin,login,system,admin/login,admin_login等,有的网站就是经常使用到这些默认路径

方式七:字典爆破后台路径

通过御剑/dirsearch等工具来去扫描目标后台

方式八:目标子域名寻找

有的网站后台可能在子域名上面,所以不要忘记了子域名的寻找

方式九:通过XSS X后台

相关推荐

成人性玩具成人性用品
365bet体育在线投注

成人性玩具成人性用品

07-06 👁️ 9192
久融金融
下载旧版本彩票365软件

久融金融

07-25 👁️ 1671
凌渡怎么样_凌渡值得买吗
365bet体育在线投注

凌渡怎么样_凌渡值得买吗

08-10 👁️ 211