
这个要看那网站开发都怎么设计的,没个一定,常规的是网址后加个admin如>
查找网站后台的方法
1猜解常用路径
常用后台路径:
Admin
Adminlogin
Admin/admin_loginasp
Admin/admin_loginphp
Manage
User
System
大部分网站默认都是admin目录后台。
2Robotstxt
Robots是防止搜索引擎抓取敏感目录和文件的的一个指引文件。
Admin/
很多管理员为了防止后台被搜索引擎抓取,所有会把后台路径放进robotstxt里
类似robotstxt sitemapxml
3扫描工具
如果字典内有目标的后台路径,那么就可以扫出来(可能会有复杂的情况,禁止扫描等 不过很少)
4爬行(Awvs burp suite 整站爬行工具)
扫描:暴力猜解 利用字典
爬行:
访问网站首页:
A界面存在很多链接
抓取A界面的所有链接,分别变成B C D 等等
继续抓取B C D界面,一直循环。直到爬行完。
5查看属性
为什么会爆出后台路径?
当我们上传点在后台目录后面,很有可能导致这种情况。
一般编辑器放在后台目录后面,基本上都可以用这种方法找到后台。
6谷歌语法 site:目标站 intitle:后台 管理 登录 管理员 管理中心 inurl:admin|login|user
site:zlgcusxeducn
7网站位置暴露管理入口
背景:
尤其是多个管理员的网站,一般学校和行政单位居多。为了方便登录后台,会在前台留一个入口。
不同的网站,程序,不同的管理模式,后台地址都不一样,从外观识别上看,常见的是一些管理类字符目录,比如admin,manager,guanli,houtai等。
当然这是多数人的习惯,网站安全的考虑也建议注意修改默认地址,所以很多还是非常见的名称,如果遗忘,最好的办法是直接查看网站程序,从目录中排除一些新闻文章类的目录,从剩下的范围查找。
以上就是关于怎样知道每个网站的后台管理登陆地址全部的内容,包括:怎样知道每个网站的后台管理登陆地址、知道网站的地址,怎么进入网站的后台地址、如何寻找网站后台(小白必看)等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)