查找网站后台N种 *** 总结

hacker4年前黑客文章2441
1、工具辅助查找
如大家常用的:明小子、啊D、wwwscan
以及一些列目录工具:Acunetix Web Vulnerability Scanner 、 *** ky、IntelliTamper、Netsparker...等等
现在很多管理员都学着把后台登陆页面放其他位置,二B的很!
清凉网站后台扫描器 V3.0内置的后台数据库也非常的全。
2、网站资源利用
如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知
3、搜索引擎查询
命令很多种列几种自己常用的吧:
site:hackseo.net intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:hackseo.net inurl:login|admin|manage|manager|admin_login|login_admin|system
site:hackseo.net intitle:管理|后台|登陆|
site:hackseo.net intext:验证码
4、社会工程学
猜吧...
如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin
www.chncto.com
hackseoadmin hackseo_admin hackseomanage adminhackseo等等
或者注入的时候还可以根据数据库里的一些敏感名字猜管理地址,例如lz说的hackseo_admin。
这个要看运气了,祝大家好运~
————————————————————————————————————————————
直接问管理员:你们后台地址是多少,我试试能进去不?朋友告诉我你们网站的密码是admin admin
猥琐的:注册个会员发表个反动文章,然后加管理qq,然后你就说我是网监,把这条新闻删了。给我加个管理员,方便我以后自己删……(我以前做站就遇到过),此 *** t00ls首发,如有人利用此 *** 违法,本人不承担责任。
————————————————————————————————————————————
加管理员 *** ,说要买他网站程序的源码,价钱出高点,让管理动心,然后让他给个后台和用户密码进后台看功能。。如果他不同意就让他 *** 远程,这他应该会同意的。。。然后你就得到后台地址了。。。嘻嘻,金钱诱惑。。。
标签: 黑客技术

相关文章

DedeCMS全版本通杀SQL注入漏洞利用代码及工具

dedecms即织梦(PHP开源网站内容管理系统)。织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,近日,...

黑客攻击常常碰到的几类数据库查询

黑客攻击常常碰到的几类数据库查询

许多 小伙伴们爱看黑客攻击常常碰到的几类数据库查询,今日他来了,大家这儿沒有空话,仅有干货知识,是初学者黑客入门的首选之岛。 1、Oracle数据库查询 默认设置端口...

Unicornscan免费吗?

Unicornscan免费吗?

什么叫Unicornscan? Unicornscan是为安全性科学研究和检测小区的组员和组员创建的新的信息收集和关系模块。它是以便出示可拓展,精确,灵便和高效率的模块而建立的。依据GPL许可证书的...

黑客渗透入门教程 第二课:6行python代码写个端口扫描工具

黑客渗透入门教程 第二课:6行python代码写个端口扫描工具

俗话说练武不练功,十年一场空。如果你学黑客渗透的话,不学编程,那么会被人一直称为脚本小子。这个第二课,我们直接引入python课程。不瞒大家说,python我也是初学,为了照顾流行趋势,我在这里直接...

什么叫Wireshark?该专用工具是一个互联网排序解析器

什么叫Wireshark?该专用工具是一个互联网排序解析器

什么叫Wireshark? 该专用工具是一个互联网排序解析器,这类专用工具将试着捕捉用以剖析,网络问题清除,文化教育,手机软件和通讯协议开发设计的互联网数据文件,并显示信息尽量详尽的获得的数据文件数...

Windows10电脑上和一台KaliLinuxvm虚拟机

Windows10电脑上和一台KaliLinuxvm虚拟机

在学习培训这一系列产品以前,请自主提前准备一台Windows10的电脑上和一台Kali Linuxvm虚拟机,假如你肯定不会安裝Kali Linuxvm虚拟机也没事儿,要看会你懂得的就可以了; &n...