导读
目前关于大家提出的如何扫描网站漏洞 有什么办法这个问题,大家都希望能够得到一个答案,那么小编今天就去收集了一些如何扫描网站漏洞...
目前关于大家提出的如何扫描网站漏洞 有什么办法这个问题,大家都希望能够得到一个答案,那么小编今天就去收集了一些如何扫描网站漏洞 有什么办法相关的内容来分享给大家,如果大家感兴趣的话可以接着往下看。
寻找管理员后台,有时候我们得到了管理员的账号和密码,但是却苦于找不到后台。这时候我们可以对着网站上的图片点右键,查看其属性。有时的确能找到后台的。
扫web绝对路径,众所周知,在入侵asp.net的网站时,我们首先就是在aspx文件前加上一个“~”来尝试扫出web的绝对路径。
入侵时获得管理员名称,有时候在入侵类似于新闻发布网的网站时,注入得到了管理员密码,可以随便打开一个新闻,然后仔细找找诸如“提交者”“发布者”之类的字眼,一般“提交者”就是管理员的名称了。