首页
社区
课程
招聘
[求助]菜鸟提问:怎么知道一个网站的管理登陆页面地址?
发表于: 2013-5-27 14:55 1810

[求助]菜鸟提问:怎么知道一个网站的管理登陆页面地址?

2013-5-27 14:55
1810
怎么知道一个网站的管理登陆页面地址?

有没有什么扫描工具或方法

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 82
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
基本所有的SQL注入工具(啊D等)都有扫后台的功能 另外搜索引擎也可以,例如    manage site:www.aaa.com
2013-5-27 15:02
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
国产:御剑 椰树
神器:dirburst(大神器啊)
http://sourceforge.net/projects/dirbuster/
这东西,关键是字典
2013-5-27 15:17
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
推荐个好用的工具呗!

我用safe3扫描了,没扫出来!
2013-5-27 15:26
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
的确,关键是字典。。。
2013-5-27 16:14
0
雪    币: 180
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
自己用脚本写个工具跑字典
2013-5-28 11:14
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我用啊D扫了一个网站,没有扫出来,看来还是字典比较不给力啊!
2013-5-28 11:35
0
雪    币: 10001
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
扔进awvs里面扫吧。。
2013-5-28 17:12
0
雪    币: 516
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谷歌黑客  加工具  加强大的字典
2013-6-10 22:15
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
安全做的好的网站是要想点办法才能找出来。
2013-6-18 15:02
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
多用几个工具就能扫出来了....很多时候,阿D扫不出,但御剑能扫出,相反的情况也有,如楼上几位所说...关键是 字典
2013-6-20 01:17
0
雪    币: 1411
活跃值: (692)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
工具的差别在于字典,wwwscan、御剑什么的都行,字典没有,那也是白费不要忘了google,site:www.xxx.com inurl:后台/管理/login/上传/.....还有就是社工咯,还可以分析网站目录,例如又是后看图片的链接就能看到目录。。自由发挥吧
2013-7-27 09:22
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这一通扫描如果把大的字典遍历一遍,估计要好几天了吧?
被渗透服务器要产生一堆的404日志了吧?
2013-10-26 03:28
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
生成字符组合,所有组合遍历一遍?
2013-10-26 03:30
0
游客
登录 | 注册 方可回帖
返回
//