- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
作者:h3h4HK
博客:/h3h4hackr/
一般来讲,拿shell的时候要进后台,但是在很多的群里看到有些朋友总是为了网站的后台而烦恼,今天晚上包夜无聊,就顺手写下自己的一点经验,希望能给大家带去点思路。
弱智的默认后台
像什么admin/、admin/login.asp、manage、login.asp之类的,我就不多说了,直接在网站的根目录下提交以上的常见的后台,出来的成功率还是蛮高的。
查看网站的链接
一般来说,在网站的主页的右下角,但是也不一定,上图的就在左上角。因站而异吧,这样的也没有什么可说的,视力正常的人,都很容易找的到,但是有时候连接上去的页面会被管理删除。
查看网站的图片属性
如上图所视,可以很容易的看到网站的管理目录为myadmin/,而且使用了editor的编辑器
,我们直接构造myadmin/login.asp就可以看到管理登陆页面了。
查看网站使用的管理系统,从而确定其后台
这个得看个人的眼力劲儿了,一般与管理系统相关的东西,都会被管理删除,让你看不出是什么系统,个人感觉这个主要靠经验和细心,从一个带参数的URL里面你能看出什么来?相信用ODAY来批量搞站的童鞋们比较有体会,对头,搜索的关键字!每个文章管理系统都有它特定的属性,像我们人一样,每个人都有自己特定的样子来和其他人区别开,比如我们的性别,身高… …,扯远了,总而言之,很多的属性,URL的参数,图片存放的目录,甚至它们的外在的样子,都能区别出它们是哪种管理系统。事实胜于雄辩。我在这里发2个后台:/admin/Login.asp
/admin/Login.asp
虽然样子不太一样,但是我能感觉出来它们使用的是同一个系统。
确定好了系统,就可以借助于白度或者骨歌来搜索了,最好下到源码,别说后台,默认数据库什么都有了,要是你懂点语言就更牛逼了,还可以自己挖洞。
借助于工具来找后台
说到工具,我这里要提到2个比较有对比性的工具:wwwscan和网站目录扫描器(IntelliTamper)
先来说下两者的不同吧,wscan是按照字典里已有的去挨个猜的,其原理有点类似DDOS,扫描效果的好坏和你字典的强大与否挂钩。换句话说,它只能猜出来字典里有的,没有的就猜不出来了。而网站目录扫描器的原理我却说不上来,总之比wscan在扫后台这个功能上要强大,估计其原理是网络爬行。不多说了,来个例子让大家体会下,分别用2个工具扫同一个站来看看。
目标站:
Wscan的扫描结果:
IntelliTamper爬行的结果:
可以看到一个比较特殊的文件adminnxzy,直接打开,就可以跳转到后台登陆页面了。为/adminxzy/LOGIN.ap
和后者功能类似的工具还有菜刀、JSKY等等。。。
robots.txt的帮助
robots.txt是搜索引擎中访问网站的时候要查看的第一个文件。Robots.txt文件告诉蜘蛛程序在服务器上什么文件是可以被查看的。
以上解释来自网络,希望大家对robots.txt有个大体的认识。
不多说了,直接上图,网站的后台目录为Managesystem/
同IP网站的参考
我们知道,有时候一个服务器上放的网站真的如同多包胎一样,像是一个模子印出来的,遇到这种情况,想都别多想:它们有相同的爹。龙生九子,个不相同,你问这个孩子他家住哪,可能他性格比较内向,不告诉你,而问另外的孩子,他性格比较活泼,就会告诉你,甚至很热情地带你去他家。不知道我的比喻是否恰当。再来个比喻,我们从同一个地方买了相同的衣服,你的衣服把商标给撕了,人家不知道你从哪买的,问你你又不说。而我的衣服没有撕去商标,别人很容易地知道了这件衣服的来历。
说这些无非是想告诉你,去看看同IP的其他站,找到后台的机会很大。
GOGLE HACKER语法的运用
这个我就不再多说了,网上有很多教程,例子也不再举了,以前倒是遇到过这么一个站,直接白度出了后台,而且就只有这一个页面被收录了。、
您可能关注的文档
- 上海交通大学_计算机网络_翁惠玉_课件摘要.ppt
- 第六章 新版服务器平台(CMSV6)客户使用指南.pdf
- 莱卡TS02全站仪使用说明书剖析.pdf
- 第三章 用友T3会计软件 SQL2000数据库安装步骤.doc
- 第8章 数据库库系统实现(二).ppt
- 一、微型计算机系统及信息安全技术.ppt
- 第六章 新手魔方公式图解.doc
- 基础班2 计算机硬件概论.ppt
- 深化计算机基础实验教学体系改革研究讲述.ppt
- 罗英瑾 01-05 四肢骨连结幻灯片.ppt
- DB37_T 5106-2018 装配式混凝土结构现场检测技术标准(OCR).pdf
- DB37_T 5172-2020 钢筋混凝土综合管廊工程施工质量验收标准(OCR).pdf
- 高考总复习优化设计二轮用书数学 专题突破练8 三角函数的图象与性质.pptx
- DB37_T 4384-2021 混凝土桥梁有效预应力无损检测技术规程(OCR).pdf
- DB35_T 1433-2019 石油化工装置防雷检测技术规范(OCR).pdf
- DB13(J)63-2011 河北省居住建筑节能设计标准(OCR).pdf
- 高考总复习优化设计二轮用书数学 专题突破练22 直线与圆锥曲线的位置关系.pptx
- DB37_T 2366-2022 《回弹法检测混凝土抗压强度技术规程》(OCR).pdf
- 高考总复习优化设计二轮用书数学 第1讲 计数原理.pptx
- DB37_T 2367-2022 《回弹法检测砌筑砂浆抗压强度技术规程》(OCR).pdf
最近下载
- Q∕GDW 11316-2018 高压电缆线路试验规程.pdf
- 《2022年加拿大妇产科医师协会“未足月胎膜早破的诊断与管理”指南》解读.pptx VIP
- T&E 2015.07.11 楼板温度应力分析(一) F.pdf VIP
- 贵广IV标隧道质量缺陷整治专项方案.doc VIP
- 《补肾调经汤治疗肾虚痰瘀型多囊卵巢综合征的临床观察》.docx VIP
- 私人借条正规版本.doc VIP
- 网球课程思政教学大纲-贾晓强(1).doc VIP
- 建筑和装修工程质量保证书范文.docx VIP
- 2024中级会计职称考试中级会计实务课件讲义——第二十一章 企业合并与合并财务报表.pdf VIP
- 领克-领克01-产品使用说明书-领克01 纯Lite-JL6453D03-8889793128CX11-LG国Ⅵ用户手册2.pdf VIP
文档评论(0)