全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1752|回复: 14
打印 上一主题 下一主题

我知道一网站的后台登录页面,我怎么能登录进去呢

[复制链接]
跳转到指定楼层
1#
发表于 2021-2-20 17:52:55 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
我知道后台登录页面,但我不知道用户密码,大佬们有办法登录进去嘛
需要哪些工具?
推荐
发表于 2021-2-20 17:55:58 来自手机 | 只看该作者
同问,我知道张柏芝的洞长啥样,请问怎么把楼主dd塞进去?
推荐
发表于 2021-2-20 18:01:11 来自手机 | 只看该作者
我知道银行的门在哪里,我怎么把money都搬出来呢
推荐
发表于 2021-2-20 17:54:18 | 只看该作者
同问,我知道好多ATM机,请问如何取钱
需要什么工具
推荐
发表于 2021-2-20 18:59:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
15#
发表于 2021-2-20 23:01:37 | 只看该作者
我从事网络安全这么多年第一次见到这种问题,没有几年脑血栓估计也问不出来,不过也给你几个方法
1,暴力破解,首先要确定后台是否存在验证码和登陆次数验证不,运气好没准admin,admin就进去,推荐工具burp
2,万能密码,这个看后端的登陆判断,具体可以自行百度,(悄悄咪咪的说,很多自建发卡都存在的)
3、Sql注入,这个需要一定的技术含量,Sql注入存在很多种,推荐工具SqlMap
4、扫目录备份,数据库...这个只需要一个扫描器就行了,如果网站存在或者字典给力就能扫出来,到时候就可以看到密码多少了
5,越权,比如后台地址是/admin,如果登陆成功以后是跳到admin/index.html,那么直接在admin/后面加上index.html就能进去,这个存在几率很小,但也有
6,社工.....这个需要更高的技术含量
7,劫持.....这个需要的步骤很多而且更难做到,需要的前提条件也很多。
8、花钱,如果你够有钱,直接买通机房,如果钱到位,TM的实体机服务器都送你了。
(手机码字太累了,有地方出错请指出)
14#
发表于 2021-2-20 22:54:37 | 只看该作者
哈哈哈哈回复笑死了
13#
发表于 2021-2-20 22:50:05 来自手机 | 只看该作者
你去问站长不就好了
12#
发表于 2021-2-20 22:13:53 | 只看该作者
发邮件问管理员啊
11#
发表于 2021-2-20 22:11:16 | 只看该作者
梦里一切都有
9#
发表于 2021-2-20 18:03:54 来自手机 | 只看该作者
判断他用的什么程序版本,网上找该版本漏洞
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 19:36 , Processed in 0.066295 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表