渗透网站后台

发布时间:2024年01月01日

web渗透中常常需要渗透网站后台,但想我一样比较年轻的肾透大师们因找不到网站后台而烦恼,其实这是非常简单的。

工具介绍:

DirSearch,一个由Python开发的强大的目录扫描工具

cfca1ace03454a30bd86e30c5133559f.jpg

Linux安装:

5108540e1c76492f96a90a7babace5c4.jpg

Python安装:

1529aa5b40b1432d84d3f748c6c1c967.jpg

?安装完成后启动工具看看使用说明,输入dirsearch启动11edd2d12b0c442b99a2078acaecd0fb.jpg

显示输入-u 目标 ,我们随便找个目标看看2c71e880e060405ca4ad5c3fb3cbb0fd.jpg?

可以看到扫描出了两个名为admin的文件,我们拼接目标看看如何拼接:目标/admin.php

一般为admin/login这类的就是登录页

?cfa7ef3cbebc4f2996d16712faaed1e3.jpg

可以看到已经打开了网站后台登录页面,接下来靠你们自己来探索剩下的了,比如hydra爆破(? ? ?? )。?

文章来源:https://blog.csdn.net/qq_72508804/article/details/135320829
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。