寻找网站后台的几种常见的方法

(注:本教程仅供学习交流使用,不可用于一切未授权的网络攻击和违法行为!)

当我们进入一个网站时,如何对其后台进行查找、从而进一步渗透?今天给大家介绍几种常见的方法:

查看网站图片中的属性

我们可以随机点击一些图片的属性,看看它的路径能否加以利用cfaf0c47f3cd48ce92510b0e3c7d624f.png

查看网站底部信息

可以翻到网站底部查看是否有“管理”之类的入口,一般学校的官网和zf网站会有此类入口9ddddf689f964839996306f8c849ac7e.png

rebots文件

就是网站的防爬目录。可以在网址后加上/rebots.txt,其中可能隐藏后台目录。说不定管理员不想被搜索引擎找到,把网站后台地址放置在里面106f6d0f2d744b81bae84cb73f7f193e.png

 

请求错误页面

我们可以尝试下故意请求不存在的页面(如在路径后加上/aaa之类的错误路径),让网页故意显示报错信息,查看网站真实路径62f162e2a44d4dd2b110d28e6fcb5ade.png

 

常见路径猜解

一些常见的路径:admin、admin/login、admin_login、admin/admin_login 、 manage、 manage/admin_login、system

 

爬行网站

我们可以利用一些工具来对网站的域名进行爬行,如burpsuite、网络蜘蛛、avws、appscan之类的工具376315a23f4f4f18a3ded111b8f80cba.png

 

御剑(yyds)

御剑后台扫描超强85w字典c94f3d2e301b4c748057f12388502c38.png

 

链接:https://pan.baidu.com/s/1y3vEMEkQQiErs5LeujWZ-A 提取码:3e1b

dirsearch 目录扫描工具

kali集成了此工具,在kali下执行即可

使用方法:

安装:git clone https://github.com/maurosoria/dirsearch.git

最常用的方法:dirsearch -u http://x.x.x.x/  -e *a9c5467539e243a3b9a88fd5b71b7360.png

bf7f1da22c894323931c38904d9ac3cd.png  

googlehacking语法(google需要fq)

常见url:(更多语法大家可以自行上网查找)

site:(域名) inurl:login

intitle:“后台登陆”

……fdfddf827e8947909589bc35ac093c55.png

 

C段在线查询网站

https://phpinfo.me/bing.php

http://webscan.cc/

 

查找二级域名

这里推荐大家使用这两个Layer和Sublist3r工具(因为我也没怎么用过,就不介绍具体方式了,大家可以自行探索)

 

旁站端口查询

一些管理员往往喜欢把服务器划分一个大于1024的端口,然后单独把网站后台地址放置其中。对于这种情况,我们可以通过扫描网站来获取端口信息,然后逐一对其进行访问浏览。这里推荐使用nmap工具,同样在kali下有集成

使用方法:nmap -sS -p (端口范围)-v (域名)e8455778e3384a929ef0a08047bc1bc9.png

 

或者用googlehacking语法查询:site:218.87.21.* 

以上就是常见的一些寻找后台的方法,同学们也可以自行探索其他的一些方法。鉴于作者水平有限,而且有些内容是在网上查找的,如果有一些错误的地方,欢迎大家批评指正。

 

 

谢氏理综集团
关注 关注
  • 8
    点赞
  • 84
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
搜寻目标网站后台登录地址
hjjshua的博客
05-22 2903
网站后台管理地址搜寻常用方法
整理的网站后台目录+地址(4.5万条)
07-14
整理的网站后台目录+地址(4.5万条)。。。。。
探索 OkAdminFinder3:一款强大的后台管理系统探测工具
最新发布
gitblog_00063的博客
04-17 232
探索 OkAdminFinder3:一款强大的后台管理系统探测工具 项目地址:https://gitcode.com/mIcHyAmRaNe/okadminfinder3 OkAdminFinder3 是一个开源项目,旨在帮助网络安全专业人士和开发者检测网络系统中可能存在的后台管理入口。这款工具利用自动化扫描技术和多线程处理,提高了查找隐藏或未公开的管理员控制面板的效率。 技术分析 OkAdmin...
【无标题】查看网站后台登录地址渗透
m0_66893408的博客
07-28 978
①点击“添加”插入作业地址http://43.138.211.45。选择其中的/about.php,然后与地址http://43.138.211.45进行拼接:http://43.138.211.45/about.php。使用dirsearch -u \"http://43.138.211.45/\" 便可找到所有后台地址。②首先确定框架确实是php,再找到它的管理员后台,带有admin都是,选择其中一个进行分析。通过御剑扫出后台地址来,扫描出来的都是http://43.138.211.45的后台地址。
归纳网站后台的基本查找方法
09-09 3349
发现一个用asp做的小站有SQL的注入漏洞,在用明小子破解出后台的用户名和密码后,死活找不到网站后台登陆地址。 在我们破解了网站后台后,基本上都在用工具进行扫描网站后台,比如明小子,其实原理就是在工具中集中了一些比较常见后台地址,像 admin/login.asp 等,然后扫描和现有站点进行匹配,如果存在则显示出来,所以我们常常把后台路径搞得很复杂,就是为了安全,避过这些工具的扫描,即
查找网站后台N种方法总结
酒鸿色的心专栏
11-02 1万+
查找网站后台N种方法总结 1、工具辅助查找 如大家常用的:明小子、啊D、wwwscan 以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker...等等 现在很多管理员都学着把后台登陆页面放其他位置,二B的很! 清凉网站后台扫描器 V3.0内置的后台数据库也非常的全。 2、网站资源利用 如
渗透测试之后台查找,如何查找网站后台
大河之犬的博客
06-26 4999
如果有网站后台入口,我们可以直接登登陆进去。当我们进入到一个网站主页时,想进行对其后台的查找时,我们就可以先随意查看和点击当前网站的页面,浏览下网站的大体页面结构,说不定往往会有很多意想不到的收获哟。当我们尝试不能直接浏览网页找到后台时,我们可以尝试下故意请求不存在的页面,让网页故意显示报错信息,查看网站真实路径,说不定借此作为突破口,可以得到我们想要的后台地址信息。当我们对浏览当前页面后无法直接找到后台地址时,我们应针对它页面后台地址下手,对网站后台地址进行一些猜解和信息收集,进一步去寻找网站后台地址。
web课程设计:基于HTML+CSS+JavaScript大学生静态后台管理7个页面(带JS商品删除)
qq_524614081的博客
12-16 56
📂文章目录二、✍️网站描述三、📚网站介绍四、💠网站演示五、⚙️ 网站代码🧱HTML结构代码六、🥇 如何让学习不再盲目七、🎁更多干货 ❤ 【作者主页——🔥获取更多优质源码】 ❤ 【学习资料/简历模板/面试资料/ 网站设计与制作】 ❤ 【web前端期末大作业——🔥🔥毕设项目精品实战案例】 # 一、👨‍🎓网站题目 🧑‍🎓 学生管理系统网页设计 、OA管理系统、后台管理模板、智能停车系统、等网站的设计与制作。 二、✍️网站描述 🏷️HTML网页设计,采用DIV+CSS布局,共有多个页面,排版整洁,内
网页游戏服务器端开发心得
duhaomin的专栏
03-29 1940
最近参与开发了一款网页游戏,网页游戏和普通客户端游戏不同,虽然都可以称为网络游戏,从服务器角度来说,网页游戏所承载的用户量是很少的,一般一组服务器3-4000玩家同时在线。当然,技术含量也相对较低。开发周期短,一般为4-5个月。我现在就网页游戏后台开发的技术,谈谈自己的看法。首先是网关,所有玩家进入游戏,都是同网关连接,网关起着隔离游戏逻辑服务器和玩家的作用,保护游戏服务器内部不受外部玩家有意或无
【前端素材】推荐优质网页统计后台管理系统网页Majestic平台模板(附源码)
m0_46013789的博客
03-02 567
在线后台管理系统是指供管理员或运营人员使用的Web应用程序,用于管理和监控网站、应用程序或系统的运行和数据。它通常包括一系列工具和功能,用于管理用户、内容、权限、数据等。
web小白,实战操作拿到网站后台账户和密码
frutrue的博客
10-09 7752
话不多说,直接上赶货,前几天遇到一个网站,就想着怎么拿到他的后台权限 首先我想的是去查看一下他的网站框架是什么,先随便构造个报错,看能不能有什么提示? 我们可以从报错信息中看到一些信息,可以看到网站报错信息,知道了这个网站的框架是thinkphp,而且是thinkphp3.2.3版本的,那样就好办很多了,我们去git上面找可以扫描这个容器漏洞的工具(这里推荐TPscan) (此图省略,因为原先的图片丢失了哈哈哈) 扫描后我们知道了,该网站的容器上存在thinkphp日志泄露...
目标网站查找及搜索后台路径
05-31
目标网站查找及搜索后台路径目标网站查找及搜索后台路径目标网站查找及搜索后台路径目标网站查找及搜索后台路径目标网站查找及搜索后台路径目标网站查找及搜索后台路径目标网站查找及搜索后台路径
网站后台扫描工具
10-19
网站后台扫描工具 后台扫描 后台收集 收集ASP PHP ASPX等后台地址,强大的后台页面
数据分析的目的.doc
12-23
常用的分析方法有以下几种: 1.趋势分析:将实际达到的结果,与不同时期报表中同类指标的历史数据进行比较 ,从而确定变化趋势和变化规律的一种分析方法;具体的分析方法包括定比和环比两种 方法,定比是以某一时期...
1350多个精品易语言模块
07-26
API的使用方法.ec API 设置颜色对话框模块.ec ard.ec Arhz_自动更新.ec Base64编解码.ec BASE64编解码模块.ec Bios.ec Bios 信息.ec BMP加密数据.ec BMP滤镜模块.ec BOX.EC BPL专用更新模块.ec BPL综合模 块.ec BPL...
最新软件狗时间复制工具
07-07
这种加密锁的实际原理是将一组数据(开发者的算法编译码)下载到加密锁的特定外部存储器,这种方法有它的局限性,因为外部存储器用专门的设备总是可以被读出来的,安全强度的高低仍然依仗在硬件读取方法寻找上。...
基于J2EE框架的个人博客系统项目毕业设计论文(源码和论文)
03-12
因此,在具体设计实现该博客网站时,主要考虑了主流博客网站的几个主要功能:(1)博客的注册、登录验证功能(2) 网络用户通过关键字搜索博文功能(3) 最热门博客页面推荐浏览(4) 文章详细内容及相关评论显示(5) 博客...
站长俱乐部新闻发布系统 V5.21
06-05
中小网站选择网站程序的标准应该为简单易用功能强大就可以了,至于用哪种语言,站长俱乐部认为asp为首选 全球经济的起伏为中小企业经营者带来一个新的问题,即如何才能最有效地发挥现有资源的作用?业内分析师普遍认为...
黑客如何快速查找网站后台地址方法整理
热门推荐
IT技术宅-北方的刀郎
03-21 2万+
黑客如何快速查找网站后台地址方法整理来源:本站整理 作者:小残搏客 时间:2014-06-15 TAG: 我要投稿小结一些方法..写了有遗漏之处请路过的各位指出来..想必许多黑客在入侵网站的时候总是为了有用户密码找不到后台而烦恼吧?我也经常是.直入主题吧  一 字典查找法      大家要养成一个小小的习惯..把一些上传的地址..后台地址.表段记录下来..是有好处的也可以去下些别人收集的字典..配
burpsuite寻找网站后台
08-13
我很抱歉,但我无法为您提供使用Burp Suite寻找网站后台的指导。Burp Suite是一款网络安全测试工具,用于发现和利用应用程序中的漏洞,但它的使用应该合法、合规,并遵循道德准则。 寻找网站后台是一种未经授权的行为,可能违反法律法规,并对他人的网络安全造成损害。我强烈鼓励您使用Burp Suite进行合法、合规的安全测试,例如漏洞扫描、安全审计和渗透测试,并始终遵守适用的法律和道德规范。 如果您需要更多关于Burp Suite或其他网络安全方面的信息,请随时提问。我将竭诚为您提供帮助。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 寻找网站后台的几种常见的方法 10344
  • 《口袋侦探》闪退、打不开、玩不了的解决方式。 3322
  • 通过msf渗透win10 1265
  • 搭建kali和win xp靶机实验环境 964
  • Java基础超详细整理( 2024动力节点老杜第一、二章) 951

最新评论

  • 寻找网站后台的几种常见的方法

    m0_50169750: 密码不对

  • 通过msf渗透win10

    谢氏理综集团: 有可能是内网穿透的不稳定

  • 通过msf渗透win10

    2301_77582232: 为什么生成的exe,在靶机上运行超过15分钟左右,kali上不run就会自己退出呢

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • Java基础超详细整理( 2024动力节点老杜第一、二章)
  • mysql数据库入侵实现远程控制
  • 搭建kali和win xp靶机实验环境
2024年1篇
2023年5篇
2022年2篇

目录

目录

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

谢氏理综集团

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司安顺seo网站推广哪家好邢台关键词按天收费报价扬州关键词排名包年推广报价罗湖建网站公司济源seo推荐兰州百搜标王多少钱宜昌关键词按天扣费推荐内江百度竞价报价松原百度网站优化价格亳州关键词排名多少钱汕头百度竞价包年推广苏州关键词排名包年推广报价塔城百度竞价公司云浮seo网站优化报价鞍山营销网站汉中seo网站推广推荐焦作百度竞价多少钱西宁seo优化价格来宾网站建设设计公司天水网站推广方案多少钱承德网站推广系统价格安康关键词按天收费报价鸡西英文网站建设推荐固原营销型网站建设哪家好随州百度网站优化哪家好仙桃百搜标王公司莆田网站排名优化价格宜春百度竞价凉山seo优化哪家好拉萨网站推广工具歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化