如何掃描網站漏洞 如何掃描網站域名文獻


如何掃描網站漏洞 如何掃描網站域名文獻

文章插圖
小伙伴們好 , 最近小跳發現有諸多的小伙伴們對于如何掃描網站漏洞這個都頗為感興趣的 , 那么小跳今天就來為大家梳理下具體的一些信息一起來看看吧 。
1、找管理員后臺,有時候我們拿到了管理員的賬號和密碼 , 卻找不到后臺 。這時候我們可以在網站上右鍵點擊圖片,查看其屬性 。有時候你可以找到后臺 。
2、掃描網頁的絕對路徑 。眾所周知,在入侵asp.net的網站時,我們首先在aspx文件前面加一個“~”,試圖掃出web的絕對路徑 。
3、入侵時獲取管理員的名字 。有時候入侵類似新聞發布網的網站,可以注入管理員的密碼 。你可以隨意打開一條新聞 , 然后仔細尋找“提交者”“發布者”等字眼 。通常,“提交者”是管理員的名字 。
【如何掃描網站漏洞 如何掃描網站域名文獻】本文到此結束,希望對大家有所幫助 。