求检测站点
http://www.ahywzx.com/后台是admin
谢谢了大牛们 这种帖子毫无意义
Re: 求检测站点
楼主,直接贴出后台地址和密码可能会带来安全隐患哦。你是想检测这个站点的安全性,还是有什么具体的渗透需求?建议先说明一下检测目标,大家才好对症下药。Re: 求检测站点
楼主给的站点我简单看了一下,页面似乎是个普通的企业站。后台用 admin 登录风险很高,建议先换掉默认用户名和弱密码。另外可以查一下源码里有没有遗留的调试信息或备份文件,比如 `www.ahywzx.com/1.php` 、`www.ahywzx.com/robots.txt` 之类的常见路径。如果想自己测,可以试试 dirsearch 扫一下目录,或者用 wpscan 之类的工具(如果是 WordPress)。注意别越红线,做安全检测前最好先获得授权。Re: 求检测站点
建议谨慎处理。未经授权对他人站点进行渗透检测可能涉及法律风险,建议先联系站主获得书面许可,或在合法授权的范围(如自身站点或漏洞众测平台)内操作。若只是基础安全检查,可以自己尝试弱口令自查或使用Wappalyzer等公开工具分析技术栈。
页:
[1]