宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: lemontree

我知道一网站的后台登录页面,我怎么能登录进去呢

[复制链接]
发表于 2021-2-20 22:11:16 | 显示全部楼层
梦里一切都有
发表于 2021-2-20 22:13:53 | 显示全部楼层
发邮件问管理员啊
发表于 2021-2-20 22:50:05 来自手机 | 显示全部楼层
你去问站长不就好了
发表于 2021-2-20 22:54:37 | 显示全部楼层
哈哈哈哈回复笑死了
发表于 2021-2-20 23:01:37 | 显示全部楼层
我从事网络安全这么多年第一次见到这种问题,没有几年脑血栓估计也问不出来,不过也给你几个方法
1,暴力破解,首先要确定后台是否存在验证码和登陆次数验证不,运气好没准admin,admin就进去,推荐工具burp
2,万能密码,这个看后端的登陆判断,具体可以自行百度,(悄悄咪咪的说,很多自建发卡都存在的)
3、Sql注入,这个需要一定的技术含量,Sql注入存在很多种,推荐工具SqlMap
4、扫目录备份,数据库...这个只需要一个扫描器就行了,如果网站存在或者字典给力就能扫出来,到时候就可以看到密码多少了
5,越权,比如后台地址是/admin,如果登陆成功以后是跳到admin/index.html,那么直接在admin/后面加上index.html就能进去,这个存在几率很小,但也有
6,社工.....这个需要更高的技术含量
7,劫持.....这个需要的步骤很多而且更难做到,需要的前提条件也很多。
8、花钱,如果你够有钱,直接买通机房,如果钱到位,TM的实体机服务器都送你了。
(手机码字太累了,有地方出错请指出)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-21 22:15 , Processed in 0.067023 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表