查找网站后台N种 *** 总结

hacker4年前黑客文章2438
1、工具辅助查找
如大家常用的:明小子、啊D、wwwscan
以及一些列目录工具:Acunetix Web Vulnerability Scanner 、 *** ky、IntelliTamper、Netsparker...等等
现在很多管理员都学着把后台登陆页面放其他位置,二B的很!
清凉网站后台扫描器 V3.0内置的后台数据库也非常的全。
2、网站资源利用
如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知
3、搜索引擎查询
命令很多种列几种自己常用的吧:
site:hackseo.net intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:hackseo.net inurl:login|admin|manage|manager|admin_login|login_admin|system
site:hackseo.net intitle:管理|后台|登陆|
site:hackseo.net intext:验证码
4、社会工程学
猜吧...
如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin
www.chncto.com
hackseoadmin hackseo_admin hackseomanage adminhackseo等等
或者注入的时候还可以根据数据库里的一些敏感名字猜管理地址,例如lz说的hackseo_admin。
这个要看运气了,祝大家好运~
————————————————————————————————————————————
直接问管理员:你们后台地址是多少,我试试能进去不?朋友告诉我你们网站的密码是admin admin
猥琐的:注册个会员发表个反动文章,然后加管理qq,然后你就说我是网监,把这条新闻删了。给我加个管理员,方便我以后自己删……(我以前做站就遇到过),此 *** t00ls首发,如有人利用此 *** 违法,本人不承担责任。
————————————————————————————————————————————
加管理员 *** ,说要买他网站程序的源码,价钱出高点,让管理动心,然后让他给个后台和用户密码进后台看功能。。如果他不同意就让他 *** 远程,这他应该会同意的。。。然后你就得到后台地址了。。。嘻嘻,金钱诱惑。。。
标签: 黑客技术

相关文章

L1080htCrack是完全免费的吗?

L1080htCrack是完全免费的吗?

什么叫L1080htCrack? L1080htCrack是由Mudge最开始建立的修复和登陆密码审批专用工具。它试着从单独的Windows服务中心,主域控制器,连接网络网络服务器或Active D...

Nessus 5.0 使用指南

参考官方手册 http://static.tenable.com/documentation/nessus_5.0_user_guide.pdf Nessus是世界上最流行的...

OSSECHIDS的典型性主要用途是啥?

OSSECHIDS的典型性主要用途是啥?

什么叫OSSEC HIDS? OSSEC HIDS是一个多服务平台,可拓展和根据开源系统的服务器入侵防御系统系统软件,具备强劲的强劲的有关和剖析模块。   OSSEC HIDS是不是完全免...

新手Web渗透教程第一课:数据库漏洞(SQL注入)环境搭建

新手Web渗透教程第一课:数据库漏洞(SQL注入)环境搭建

我们在第二季第一篇文章内容里《新手Web渗透教程 第一课:数据库漏洞(SQL注入)环境搭建/测试》结构了一个mysql php留言本的系统漏洞自然环境,   大家就为此自然环境为例子来解读...

NetScanTools是不是完全免费?

NetScanTools是不是完全免费?

什么叫NetScanTools? NetScanTools是一个计算机管理员会发觉非常有效的不一样的五脏专用工具的结合。互联网工具箱的范畴适用电子信息工程,网络信息安全,网络安全管理,在线培训或稽查...

UbertoothOne是一款开源系统手机蓝牙扫描仪嗅探器

UbertoothOne是一款开源系统手机蓝牙扫描仪嗅探器

Ubertooth One是一款开源系统手机蓝牙扫描仪嗅探器,当然,还可以扫描仪网络嗅探低能耗手机蓝牙,Ubertooth One是适用手机蓝牙试验的开源系统2.4 GHz无线网络软件开发平台。 手...