找网站后台方法大全,怎么查找网站后台?

创始人 黑客教程 0 2023-11-28

在渗透中,有时通过注入等方法拿到了后台账号和密码,却找不到后台,导致非常的尴尬,这篇文章小风会介绍自己常用的查找后台方法,当然,有攻就有防,还会介绍几种让人找不到后台的方法。


万变不离其宗,后台的位置主要分以下几种情况。

一、后台常见位置


1

1、在网站根目录下

例如admin.php,manage.php等文件,后台管理地址直接存放在根目录,比如常见的论坛程序discuz后台地址就是admin.php

2、在非根目录下

这种情况最为常见,最常见的后台地址无非是/admin,/manage,还有织梦系统的默认后台地址/dede

3、旁站

将网站和后台分离开,使用不同的端口,比如地址:www.youdongla.com:1433/admin,

4、使用二级域名

普通小网站通常不会这么讲究,但是对于大型网站来说,分离主要是为了方便管理,例如后台为:admin.youdongla.com

5、其他服务器

无处可寻的后台,完全与网站分离开,ip地址不同,域名也不同。


二、如何查找网站后台


2

1、字典暴力破解

所有的找后台工具无非是一个原理,用大量的后台字典,生成大量的后台网站,再通过http请求,假如状态码是200,则后台地址正确。常见的后台扫描工具有:御剑、wwwscan、kali、以及其他目录扫描工具。

2、爬虫全站扫描

使用我们的黑客神器Burpsuite中的蜘蛛爬虫功能,或者其他爬虫工具,对全站文件路径进行扫描,了解到全站路径后可以百度查查相关路径,搞不好能知道cms系统,然后再下载相关cms,看看默认后台路径,即使找不到后台,也可以找找cms的相关漏洞


3

3、搜索引擎利用

搜索引擎收录网站页面对于网站来说是件好事,但是如果收录到后台地址,那就不开心了,小风用指令百度搜一下,就能发现很多个网站的后台

4

如果要针对某个网站在百度或谷歌搜索后台怎么搜呢?用这个指令,site:youdongla.com 后台管理,site加个冒号后面加个网站则会显示百度收录此网站的全部页面,后面再加后台管理,则是找出此网站带有与后台管理相关的页面,这样能找出后台也就不意外了,当然你不用搜小风教程网的,我都这么写了自己还犯这种错误那不是很尴尬。

4、cms指纹识别

如果能知道网站是什么程序,我们再去下载开源的程序,就能知道默认的后台地址,通常可以看网站链接命名来判断,有的甚至底部就有程序版权,当然你也可以百度搜索cms指纹识别,输入网址可以查询。

5

5、后台在旁站

在同一台服务器却在不同端口,直接开端口扫描工具,把1-65535端口扫一遍就清楚了。

6、后台在二级域名

后台可能是admin.youdongla.com或manage.youdongla.com,但是我们通常并不清楚究竟后台二级域名是什么,我们可以直接使用子域名查找,找出某个域名存在的所有二级域名,百度搜子域名查询就可以找到相关的工具。

7、C段扫描

后台在C段的服务器上,不同ip同局域网,可以使用工具扫描下,这种情况要大公司才有可能这么安排。

8、robots.txt

在网站根目录后面加上/robots.txt看看里面有没有后台地址吧。

9、社会工程学

实在没办法就用社工把,先找到网站管理员,说:您好,我是我们公司的编辑,请问后台地址是不是改了,我怎么打不开,是不是我记错了,你能发下链接吗。管理员:后台地址是:xxxx ,你重新试试。当然这是小风写文章临时乱想的,具体怎么实施看情况。


三、网站后台怎么隐藏?

说完攻该说防了,后台隐藏方法有很多,甚至有兄弟丧心病狂,说不用时把后台删了,要用的时候再重新解压后台,这样虽然找不到后台,但是给自己添堵就有。

1、指定路径只能指定ip访问

设置后台地址只能某个ip或某个ip段访问,比如整个公司的ip段,这样就只有公司的电脑能进行访问。

2、后台路径改复杂化

后台地址简单设置/123xf1433 总比/admin 难找很多,随便改复杂点很多扫描工具就束手无策了。

3、动态的后台地址

自己做一个工具,让后台地址隔段时间自动变化,然后我们手里也有个解密的,能查询到实时的后台地址。当然只要你把第一第二点都做好了,一般没太大问题了。



4_160509113511_1


  • 本文地址: http://www.52bmz.com/show/2412.html
  • 版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。
上一篇: 看看黑客如何使用搜索引擎
下一篇: 总结常见的10种破解密码方法
相关文章
热门文章
  • 1 新手小白如何学习渗透测试
  • 2 小白入门网络安全,如何选择方向
  • 3 教你三招,快速提升自己的编程能力
  • 4 如何快速掌握一门编程语言,少走两年弯路
  • 5 零基础如何快速实现编程入门
  • 6 顶级黑客会被国家重用吗
  • 7 程序员厉害还是黑客厉害
  • 8 黑客一个月收入多少正常,一个黑客的真实收入
随便看看
  • windows11激活不了怎么办 windows11激活失败怎么办

    windows11激活不了怎么办 windows11激活失败怎么办

     创始人

  • 带你全面了解ddos攻击原理

    带你全面了解ddos攻击原理

     创始人

  • win10全屏游戏时任务栏不自动隐藏如何解决 win10全屏游戏时任务栏无法隐藏怎么办

    win10全屏游戏时任务栏不自动隐藏如何解决 win10全屏游戏时任务栏无法隐藏怎么办

     创始人

  • Win11检测不到Xbox手柄怎么办

    Win11检测不到Xbox手柄怎么办

     

  • win10电脑取消密码怎么操作 win10系统如何取消密码

    win10电脑取消密码怎么操作 win10系统如何取消密码

     创始人

  • 《steam》账号忘了怎么找回?找回账号方法步骤

    《steam》账号忘了怎么找回?找回账号方法步骤

     创始人

返回顶部小火箭

深圳SEO优化公司桂城网站优化报价苏州网站推广优化公司哪家好中山网站快照优化公司厦门专业优化网站服务静安区谷歌网站优化定制方案中牟一站式网站搭建优化诸城优化网站代运营泰州个人网站优化巩义关键词网站优化餐饮网站seo优化大兴网站优化关键词淄博企业网站关键词优化网站移动端链接优化邱县网站seo优化排名海陵网站seo人工优化武汉网站排名优化费用云南网站快速优化做搜索引擎优化网站丰台网站优化费用母婴网站站外优化策划书庐江网站排名优化公司网站优化外包有限公司灵宝企业网站排名优化龙安区网站优化哪家效果好掇刀区网站做优化怎么样忻州网站优化什么价格做网站优化怎么收费浙江信息化网站优化价格对比江西网站优化软件通州优化网站推广歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化