接下来这篇文章,就和大家讲讲 ,一般是如何获取网站后台地址的
目前比较常见的 分析方法通常有以下几种
1:穷举猜测后台地址
可以看看能不能下载网站的默认数据库,如果这个漏洞存在,里面存储了管理员的账号密码敏感信息,这是最快捷的,看看运气; 或者就是脚本注入,扫描一下他的网站存不存在注入点,如果有可以靠注入猜解管理员的密码; 要不然社工也行,灵活度很大,不易掌握; 注意一切都屏运气,运气好了很快搞定,如果更好说不定服务器的密码也不在话下~~~题主是否想询问“黑app的服务器怎么修改数据”?
1、首先打开黑app进入主页面,在主页面找到服务器按钮,点击进入。
2、其次在服务器里面找到修改数据,点击进入修改数据。
3、最后在修改数据页面进行修改即可。现在搞网站大部分都是注入,当然不一定非要在目标站注入,如果同服务器有其他网站的话可以在其他网站找注入点,拿到shell后提权,也就是旁注,很多骗子网站都是纯静态的,就几个html而已,连后台都没有,除非你能扫到FTP弱口令,要不没办法直接从目标站下手,但是多数都为虚拟主机,一个服务器几十个甚至几百个网站,如果旁注行不通,就要考虑嗅探了,很麻烦,还有就是网站不是纯静态的话,查一查用的什么cms,查到后看看以前爆没爆出过漏洞,上传啊,或者其他高级的注入点,后台没有验证码的话可以用溯雪爆破,望采纳只能举报恶意网站,一旦举报成功会在搜索引擎中显示为恶意网站;国内的浏览器打开时会提示是恶意网站,但要继续打开还是可以的;因为一些恶意网站都是在国外服务器上的,他们没有权利关闭网站,只有提醒功能
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)