查找管理员后台的一个技巧

本文介绍了一种通过在已知后台目录URL后添加特殊字符 . 来尝试直接访问后台登录页面的方法。该技巧可能仅适用于部分IIS服务器配置的网站,并非所有情况下都能成功。

T00LS里看来的.

  当我们知道一个网站的后台目录,却又无法确定后台登陆文件的时候,可以尝试在网址后面加上一个"."

  比如http://www.xxx.com/admin,我们打开后显示的是Directory Listing Denied,意思也就是说找不到此目录的默认首页,

  那么我们可以把地址改成www.xxx.com./admin,注意com后面多了一个".",这样的话可以直接跳转到登陆页面.

  T00LS里说貌似只有在IIS下才可会出现这样的情况,我找了几个站试了一下,发现并不是所有IIS架设的站点都支持这种方法.

  拿本站举个例子,打开http://www.xxx.cn/admin,同样显示的是Directory Listing Denied,不过在加上"."的情况下,却显示Bad Request (Invalid Hostname).即域名未绑定主机状态.

  虽然不能通杀,不过相对来说也算是一个不错的技巧,大家如果遇到这种情况,可以尝试一下这个方法.

转载于:https://www.cnblogs.com/mujj/articles/1950295.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值