服务器维护的相关问题和整理

找网站后台方法大全,怎么查找网站后台?

PHPer 2022-04-21 896 0 0

在渗透中,有时通过注入等方法拿到了后台账号和密码,却找不到后台,导致非常的尴尬,这篇文章介绍自己常用的查找后台方法,当然,有攻就有防,还会介绍几种让人找不到后台的方法。

万变不离其宗,后台的位置主要分以下几种情况。

一、后台常见位置

v2-ae0d6f6df8afeecbb4c16503d3add3d4_b.jpg

1、在网站根目录下

例如admin.php,manage.php等文件,后台管理地址直接存放在根目录,比如常见的论坛程序discuz后台地址就是admin.php

2、在非根目录下

这种情况最为常见,最常见的后台地址无非是/admin,/manage,还有织梦系统的默认后台地址/dede

3、旁站

将网站和后台分离开,使用不同的端口,比如地址:xf1433.com:1433/admin

4、使用二级域名

普通小网站通常不会这么讲究,但是对于大型网站来说,分离主要是为了方便管理,例如后台为:admin.xf1433.com

5、其他服务器

无处可寻的后台,完全与网站分离开,ip地址不同,域名也不同

二、如何查找网站后台

v2-72a07c4aec0085adeebe51ecdd480b17_b.jpg

1、字典暴力破解

所有的找后台工具无非是一个原理,用大量的后台字典,生成大量的后台网站,再通过http请求,假如状态码是200,则后台地址正确。常见的后台扫描工具有:御剑、wwwscan、kali、以及其他目录扫描工具。

2、爬虫全站扫描

使用我们的黑客神器Burpsuite中的蜘蛛爬虫功能,或者其他爬虫工具,对全站文件路径进行扫描,了解到全站路径后可以百度查查相关路径,搞不好能知道cms系统,然后再下载相关cms,看看默认后台路径,即使找不到后台,也可以找找cms的相关漏洞。

v2-5c68216a7bda2b9580c957c342b7ad0d_b.jpg

3、搜索引擎利用

搜索引擎收录网站页面对于网站来说是件好事,但是如果收录到后台地址,那就不开心了,小风用指令百度搜一下,就能发现很多个网站的后台。

v2-730cdb0af1f70fc760d06e87db4d72d7_b.jpg

如果要针对某个网站在百度或谷歌搜索后台怎么搜呢?用这个指令,site:xf1433.com后台管理,site加个冒号后面加个网站则会显示百度收录此网站的全部页面,后面再加后台管理,则是找出此网站带有与后台管理相关的页面,这样能找出后台也就不意外了,当然你不用搜小风教程网的,我都这么写了自己还犯这种错误那不是很尴尬。...

立即注册
分享的网址网站均收集自搜索引擎以及互联网,非查问网运营,查问网并没有提供其服务,请勿利用其做侵权以及违规行为。

更新于:2022-04-21 02:27:20
    您需要登录后才可以评论。 立即注册
    相关内容

    网站变化史

    Youku网站变化史-印象中变了很多次了。

    百度变化史,从百度网盘说起

    影视bt资源网站分享

    碰到的一些不错的博客和网站

    博客DNS解析的配置

    各种网站平台的账号注册汇总

    没想到吧?注册国外AppleID这么简单!(2021年2月有效)

    PC网站接入微信支付

    推荐内容

    分享几个好用的bt搜索bt资源下载网址网站

    影视电影剧集动漫综艺bt资源在线播放网址网站推荐分享

    全网最新bt磁力搜索引擎bt资源bt网站网址分享

    人气美女女优百度指数排行榜(波多野结衣,苍井空,三上悠亚,深田咏美,桥本有菜,北条...

    最强人造人深田咏美,业界的社交女王

    人生起起落落的三上悠亚,成名前的清纯风,怎么搭配出来的?

    业内第一大长腿,桥本有菜的腿究竟有多长

    波多野结衣,岛国业界著作最多的超级劳模

    日本AV界NO.1,苍井空是多少宅男的疯狂?

    美女女优视频混剪 This Girl-Laza Morgan

    怎样使用V2Ray代理和SSTap玩如魔兽世界/绝地求生/LOL台服/战地3/黑色沙漠/彩...

    sstap游戏代理教程 从此玩如魔兽世界/绝地求生/LOL台服/战地3/黑色沙漠/彩虹六...

    影视电影剧集动漫综艺bt资源在线播放网址网站推荐分享