貌似只有字典暴力扫描这条路,除非管理员傻到把显示网站目录的功能打开的地步(记得以前在IIS里可以设置成目录公开,只要输入网站域名,不指定到具体页面,目录就全面可以看到。)
感觉wwwscan不是很好用。
有一款网页浏览器插件cscan,是一个网友写的,文件只有几十KB,只有一个文件,名叫 cscan.crx。此软件比wwwscan速度快十倍,而且比wwwscan管用。
我自己测试了一个小站,用wwwscan花一个小时扫出两个地址来,相当于没有作用。但用此插件,几分钟就扫完了。
问题来了,如果管理随机写的后台地址,字典根本不管用怎么办呢?是不是就没有办法获得web shell呢?
本文介绍了一款名为cscan的网页浏览器插件,它比传统工具如wwwscan快十倍,适用于快速扫描网站,发现隐藏地址。文章探讨了在面对随机后台地址时,如何有效利用此类工具,以及获取webshell的方法。
902

被折叠的 条评论
为什么被折叠?



