
文章插图
1、寻找管理员后台 , 有时候我们得到了管理员的账号和密码,但是却苦于找不到后台 。这时候我们可以对着网站上的图片点右键,查看其属性 。有时的确能找到后台的 。
2、扫web绝对路径 , 众所周知,在入侵asp.net的网站时,我们首先就是在aspx文件前加上一个“~”来尝试扫出web的绝对路径 。
【如何扫描网站漏洞文件 如何扫描网站漏洞】3、入侵时获得管理员名称,有时候在入侵类似于新闻发布网的网站时 , 注入得到了管理员密码,可以随便打开一个新闻,然后仔细找找诸如“提交者”“发布者”之类的字眼,一般“提交者”就是管理员的名称了 。
- 大学生毕业在哪里投简历 如何找工作
- 以后想当数学老师新高考应该如何选择科目组合
- 如何安装led吸顶灯 led吸顶灯坏了怎么修
- 不同区域的灯具该如何选择 选择灯具应遵循的原则
- 儿童护眼台灯哪种好 如何挑选护眼台灯
- 高考倒计时10天 吃点什么补脑 期间如何安排饮食
- 台灯如何选购 台灯哪个牌子好
- 吊灯如何固定到天花板 吊灯距离地面多高合适
- 欧式水晶吊灯有哪些材质 欧式水晶吊灯如何安装
- 轨道射灯一米几个灯 轨道灯如何布线
