原文地址:了解这几招,可快速找到对方网站后台
某前市面上所公布的程序后台如果没有做特别的更改的话,后台地址是固定的,找起来简单,但是,有些企业网站或者个人网站程序是私自开发的,你如果不了解就很难找到他们的后台地址,不过,别怕,今天就来分享几个方法,可以快速找到对方网站后台地址!
在渗透中,有时通过注入等方法拿到了后台账号和密码,却找不到后台,导致非常的尴尬,这篇文章小风会介绍自己常用的查找后台方法,当然,有攻就有防,还会介绍几种让人找不到后台的方法。
万变不离其宗,后台的位置主要分以下几种情况。
一、后台常见位置

1、在网站根目录下
例如admin.php,manage.php等文件,后台管理地址直接存放在根目录,比如常见的论坛程序discuz后台地址就是admin.php
2、在非根目录下
这种情况最为常见,最常见的后台地址无非是/admin,/manage,还有织梦系统的默认后台地址/dede
3、旁站
将网站和后台分离开,使用不同的端口,比如地址:www.xf1433.com:1433/admin,
4、使用二级域名
普通小网站通常不会这么讲究,但是对于大型网站来说,分离主要是为了方便管理,例如后台为:admin.xf1433.com
5、其他服务器




