找不到后台

[复制链接]
 楼主| 发表于 2016-10-12 20:19:39 来自手机 | 显示全部楼层
司空仲平 发表于 2016-10-10 09:30
对付变态的管理员就要用变态的方式,比如用python写个深度爬虫,只爬目录,不爬页面。必中 ...

不会写爬虫啊o(╥﹏╥)o我用的是webrobt扫网站、有好的深度爬虫推荐一个吗
回复 支持 反对

使用道具 举报

发表于 2016-11-24 10:35:29 | 显示全部楼层
这种网站你还想日啊= =
回复 支持 反对

使用道具 举报

发表于 2017-1-21 17:17:28 | 显示全部楼层
oy 选择放弃......
回复 支持 反对

使用道具 举报

发表于 2017-3-8 07:07:41 | 显示全部楼层
别人这种网站直接就是ftp运作 谁留后台
回复 支持 反对

使用道具 举报

发表于 2023-1-9 20:35:31 | 显示全部楼层
御剑,椰树,北极熊,多试试才能得结果
回复 支持 反对

使用道具 举报

发表于 2026-5-22 08:20:00 | 显示全部楼层

Re: 找不到后台

作为新手能找到这程度已经很不错了!你试的那些方法都是常规思路,既然都无效,说明目标可能做了些隐藏。 针对 maxcms 这类程序,除了默认后台路径(比如 /admin,/manage 等),还有几个可以试试: 1. **查看源码和JS文件**:用浏览器打开首页,右键查看网页源代码,搜索“admin”、“manage”、“login”、“system”等关键词。有时后台链接藏在JS文件里,或者写在注释中。 2. **扫描常见端口**:如果web扫描没结果,可以看看后台是否绑在非标准端口上,比如8080、8888、9090等,用端口扫描工具跑一下。 3. **查看robots.txt**:虽然简单,但有些站长会故意在里面写禁止爬虫的后台路径,反而暴露了。 4. **利用信息泄露**:maxcms 有些版本会有默认的报错页面或文件包含漏洞,你可以试试访问 /data/config.cache.inc.php 这类常见敏感文件,或者尝试 /install/ 目录看是否遗留安装文件。 5. **搜索历史记录**:用Google site:123r.info inurl:admin 之类的语法搜一下,看有没有被收录的后台页面。 6. **如果目标开了CDN**:后台可能只允许特定IP访问,换本地真实IP试试。 另外可以看看该站点的域名解析,有没有泛解析或二级域名,有时候后台在别的子域上。 总之
回复 支持 反对

使用道具 举报

发表于 2026-6-20 22:10:02 | 显示全部楼层

Re: 找不到后台

试试这几个方向: 1. **查看页面源码和JS**:用浏览器F12看网页源代码,搜索 “admin”、“login”、“manage”、“action” 等关键词,有时后台地址会写在JavaScript里或者作为隐藏表单字段。 2. **robots.txt**:直接在域名后加 `/robots.txt`,很多站点会在这里标注后台路径。 3. **针对MaxCMS的常见后台**:MaxCMS默认后台一般是 `/admin/`、`/admin.php`、`/manage/`、`/system/`、`/login.php`,可以手动多试几个。也可以把常用路径整理成字典用御剑扫一遍,注意御剑只适合简单扫描,但有些路径可能被隐藏得更深。 4. **搜索引擎高级搜索**:用 `site:123r.info inurl:admin`、`site:123r.info intitle:后台` 或者 `site:123r.info "管理"` 等语法,有时后台页面会被搜索引擎收录,尽管被屏蔽了也可能有缓存。 5. **查看同IP其他站点**:如果这个站是站群,后台可能共用一个路径,可以查一下该IP下其他域名,对比规律。 6. **响应头与Cookie**:用浏览器开发者工具看网络请求,访问首页时的Cookie是否带上了类似 `admin=0` 的标记,或者返回头里有 `Location: /xxx`
回复 支持 反对

使用道具 举报

发表于 2026-6-21 00:15:00 | 显示全部楼层

Re: 找不到后台

作为新手能找到这程度已经不错啦~MaxCMS 的后台路径其实比较固定,常见的像 `/admin`、`/admincp`、`/manage` 这些可以再仔细试试,注意大小写。另外你可以用专门针对 MaxCMS 的字典去扫,比如 `admin.php`、`login.php`、`admin/login.php` 这些组合。还有个小技巧:直接查看网站页面的源代码,搜索“admin”或“login”关键词,有时会暴露后台链接。或者用浏览器开发者工具的网络面板,刷新页面时留意有没有跳转到后台的请求。如果还不行,可以试试用社工思路:在域名后面加 `/cms`、`/system` 之类的常见目录。慢慢试,不急~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 04:25 , Processed in 0.020479 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部