1、寻找管理员后台,有时候我们得到了管理员的账号和密码,但是却苦于找不到后台 。这时候我们可以对着网站上的图片点右键,查看其属性 。有时的确能找到后台的 。
2、扫web绝对路径,众所周知,在入侵asp.net的网站时,我们首先就是在aspx文件前加上一个“~”来尝试扫出web的绝对路径 。
【如何扫描网站漏洞信息 如何扫描网站漏洞】3、入侵时获得管理员名称,有时候在入侵类似于新闻发布网的网站时,注入得到了管理员密码 , 可以随便打开一个新闻,然后仔细找找诸如“提交者”“发布者”之类的字眼,一般“提交者”就是管理员的名称了 。
经验总结扩展阅读
-
2023仪器类热门专业有哪些 就业前景比较好的专业
-
-
老阿姨|女孩子有这“3脸型”,请放过“刘海儿”,否则当心被叫“老阿姨”
-
|喜欢吃的菜,第二天餐桌上一定有,有一种幸福叫婆婆宠!
-
一辈子是一件太漫长的事情|愿意为你做这6件事的男人,值得你爱他一辈子!
-
-
-
-
|儿女结婚之前,准亲家见面,要做到“两问、两不问”
-
硫磺硫磺皂每天用来洗脸,“皮肤”会有什么变化,看完你就懂了
-
-
中国不容错过的这几个适合旅游的好地方 中国旅游景点推荐
-
-
-
也许是幼年时期的我们 也许真心爱过的我们,被失去的情感伤过。不敢继续爱了
-
-
2022年农历九月初一举办成人仪式吉日 2022年9月26日是举办成人仪式的黄道吉日吗
-
-
-