一、字典扫描
通过已有字典进行相应的枚举
御剑, wwwscan, dirbuster
二、目录爬行
对网站相应的标签进行访问的同时会加载对应的目录, 对这些目录不断的进行访问和拼接, 即可得到网址的大致目录
Wvs, appscan, brupsuite的spider
三、开源程序
有些网站是通过一些开源的程序搭建而成的, 开源程序会有一些固定的默认的管理后台。
四、搜索引擎
利用快照收录获取网站相关信息
inrul, suit
五、二级域名
有些网站的管理后台是在二级域名上管理的
比如, www.123.com的管理地址可能为: admin.123.com (二级域名)
六、端口站点
一些网站的管理站点设置在特点端口上
比如: www.123.com:6666
七、备份文件
扫描获取到网站的备份文件, 得到网站的目录
529

被折叠的 条评论
为什么被折叠?



