1、寻找管理员后台,有时候我们得到了管理员的账号和密码,但是却苦于找不到后台 。这时候我们可以对着网站上的图片点右键,查看其属性 。有时的确能找到后台的 。
2、扫web绝对路径,众所周知,在入侵asp.net的网站时,我们首先就是在aspx文件前加上一个“~”来尝试扫出web的绝对路径 。
【如何扫描网站漏洞信息 如何扫描网站漏洞】3、入侵时获得管理员名称,有时候在入侵类似于新闻发布网的网站时,注入得到了管理员密码 , 可以随便打开一个新闻,然后仔细找找诸如“提交者”“发布者”之类的字眼,一般“提交者”就是管理员的名称了 。
经验总结扩展阅读
-
-
多行善事|中医该如何治疗前列腺炎,中医方法治疗前列腺炎有效果?
-
-
-
-
曾在网上看过这样一个问题:“你觉得两个人相处 这样回你微信的人,请深交一辈子
-
-
-
-
-
高空|有种“瘦”叫李菲儿,有着A4腰,柯基臀,不愧是黄晓明的前女友
-
-
-
-
-
人类|科学家发现22亿年前隧道,人类还未诞生,壁画怎么出现的?
-
唇膏福利购 | 当迪奥和古驰都变成半价的时候!谁还不疯啊啊啊啊啊啊!
-
-
-