如何扫描网站漏洞 如何扫描网站域名文献


如何扫描网站漏洞 如何扫描网站域名文献

文章插图
小伙伴们好 , 最近小跳发现有诸多的小伙伴们对于如何扫描网站漏洞这个都颇为感兴趣的 , 那么小跳今天就来为大家梳理下具体的一些信息一起来看看吧 。
1、找管理员后台,有时候我们拿到了管理员的账号和密码 , 却找不到后台 。这时候我们可以在网站上右键点击图片,查看其属性 。有时候你可以找到后台 。
2、扫描网页的绝对路径 。众所周知,在入侵asp.net的网站时,我们首先在aspx文件前面加一个“~”,试图扫出web的绝对路径 。
3、入侵时获取管理员的名字 。有时候入侵类似新闻发布网的网站,可以注入管理员的密码 。你可以随意打开一条新闻 , 然后仔细寻找“提交者”“发布者”等字眼 。通常,“提交者”是管理员的名字 。
【如何扫描网站漏洞 如何扫描网站域名文献】本文到此结束,希望对大家有所帮助 。