网站后台怎么转发网页内容(日站账号密码后怎么找不到网站后台的尴尬局面)
优采云 发布时间: 2021-12-04 08:14网站后台怎么转发网页内容(日站账号密码后怎么找不到网站后台的尴尬局面)
上台当天,经常遇到获取管理员账号和密码后找不到网站后台的尴尬情况。以下是一些查找后端的常用方法。
在后台查找常见位置
猜共同路径
Admin, admin_login.asp, admin_login.php 部分网站 默认为admin目录后端。虽然开发者的安全意识在逐渐提高,但相当多的网站管理员直接使用默认路径。我们在寻找背景的时候,经常会从常见的默认界面中获得意想不到的收获。
机器人.txt
robots.txt是存放在网站根目录下的ASCII编码文本文件。它通常告诉网络搜索引擎这个网站中哪些内容是搜索引擎无法获取的,哪些内容是可以获取的。管理员在robots.txt 中做了限制,以防止搜索引擎使用收录管理页面。但是这个robots.txt页面是任何人都可以查看的,所以我们可以更清楚的了解网站的结构,比如admin目录,include目录等等。
访问错误页面
<p>当我们在正常的网页浏览中找不到后台时,可以尝试请求网站的一些不存在的页面,这样页面就可以显示错误信息,有时还能看到