敏感文件目錄探測方法大全


敏感文件目錄探測方法大全:

常用后臺
工具掃描
????wfuzz
????dirseach
web 爬蟲
搜索引擎
文件路徑
查看源碼
源碼審計
漏洞利用
社會工程
專門的技術(shù)支持目錄
旁站C段子域名

敏感文件目錄探測

敏感文件、敏感目錄挖掘一般都是靠工具晒哄、腳本來找拧揽,當(dāng)然大佬手工也能找得到。

探測方法大全

常見敏感文件或目錄

通常我們所說的敏感文件指蚁、敏感目錄大概有以下幾種:
后臺
robots.txt
數(shù)據(jù)庫log
sitemap.xml
mysql.sql
licence.txt
Git
hg/Mercurial
svn/Subversion
bzr/Bazaar
Cvs
WEB-INF泄露
備份文件泄露、配置文件泄露

常用后臺

admin/?

admin.后綴

admin/login.后綴?

manage?

webmanager?

等等

工具掃描

需要專門的爆破字典。常用的工具有:
(1)御劍(真的很萬能狠裹,文末附上全家桶)
(2)爬蟲(AWVS竞帽、Burpsuite等)
(3)搜索引擎(Google扛施、Github等)
(4)wwwscan
(5)BBscan(一位巨佬寫的python腳本:https://github.com/lijiejie/BBScan )
(6)GSIL(也是一位巨佬寫的python腳本:https://github.com/FeeiCN/GSIL )
(7)社交平臺

wfuzz

下載:
https://github.com/xmendez/wfuzz
使用:
https://wfuzz.readthedocs.io/en/latest/
https://gh0st.cn/archives/2018-10-28/1

dirseach

https://github.com/maurosoria/dirsearch

web 爬蟲

利用burpsuite,awvs等軟件爬行

搜索引擎

site:xxx.xxx system
site:xxx.xxx 內(nèi)部
site:xxx.xxx 系統(tǒng)
site:目標(biāo) admin
site:目標(biāo) login
site:目標(biāo) 管理員登陸
site:目標(biāo) 后臺
site:目標(biāo) 中心
site:目標(biāo) 登錄
site:目標(biāo) 登陸
site:目標(biāo) 管理中心
等等很多偏陪,可以自行拓展

文件路徑

查看網(wǎng)站圖片,其中目錄很可能包含管理目錄煮嫌,這里查看要躲在幾個地方查看
1.首頁
2.新聞中心
3.上傳點 就是查看的圖片要有不同上傳點上傳的圖片笛谦,如果圖片保存路徑在后臺的下級目錄,那么這種方法屢試不爽昌阿。

查看源碼

很多首頁源碼里就有定義后臺路徑饥脑,所以可以試試。

源碼審計

假設(shè)你知道了網(wǎng)站的CMS懦冰,可以指定CMS滲透灶轰,拿源碼,審計后臺

漏洞利用

?利用IIS短文件漏洞爆破猜解目錄和文件名
?SVN源碼泄露漏洞
?目錄遍歷刷钢,備份文件
?可以插入任意圖片URL的時候笋颤,可以利用referer釣后臺
?XSS或注入得到后臺
XSS學(xué)問很多,提醒了你可以通過XSS就可以了
注入也可以配合XSS内地,前提是沒有轉(zhuǎn)移伴澄,支持修改,并且需要插在留言表或后臺可以輸出的地方阱缓。SQL注入可以查看訪問記錄等非凌。

社會工程

社工的話,事在人為了荆针。
可以聯(lián)系客服或管理員敞嗡,騙取后臺,理由可信航背,成功率沒問題喉悴。CMS判斷出來后,可以下源碼看他的后臺在哪(前提未修改)玖媚,也可以百度此CMS后臺箕肃。

專門的技術(shù)支持目錄

比如是某一個CMS,或者是某一個建站公司建的網(wǎng)站有些網(wǎng)站底部最盅,會有網(wǎng)站技術(shù)支持等信息突雪,尋找嘗試是否有專門的技術(shù)支持后臺

旁站C段子域名

可能不在主站上,后臺有可能在旁站C段子域名上涡贱。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末咏删,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子问词,更是在濱河造成了極大的恐慌督函,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,718評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異辰狡,居然都是意外死亡锋叨,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評論 3 385
  • 文/潘曉璐 我一進店門宛篇,熙熙樓的掌柜王于貴愁眉苦臉地迎上來娃磺,“玉大人,你說我怎么就攤上這事叫倍⊥滴裕” “怎么了?”我有些...
    開封第一講書人閱讀 158,207評論 0 348
  • 文/不壞的土叔 我叫張陵吆倦,是天一觀的道長听诸。 經(jīng)常有香客問我,道長蚕泽,這世上最難降的妖魔是什么晌梨? 我笑而不...
    開封第一講書人閱讀 56,755評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮须妻,結(jié)果婚禮上仔蝌,老公的妹妹穿的比我還像新娘。我一直安慰自己璧南,他們只是感情好掌逛,可當(dāng)我...
    茶點故事閱讀 65,862評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著司倚,像睡著了一般。 火紅的嫁衣襯著肌膚如雪篓像。 梳的紋絲不亂的頭發(fā)上动知,一...
    開封第一講書人閱讀 50,050評論 1 291
  • 那天,我揣著相機與錄音员辩,去河邊找鬼盒粮。 笑死,一個胖子當(dāng)著我的面吹牛奠滑,可吹牛的內(nèi)容都是我干的丹皱。 我是一名探鬼主播,決...
    沈念sama閱讀 39,136評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼宋税,長吁一口氣:“原來是場噩夢啊……” “哼摊崭!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起杰赛,我...
    開封第一講書人閱讀 37,882評論 0 268
  • 序言:老撾萬榮一對情侶失蹤呢簸,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體根时,經(jīng)...
    沈念sama閱讀 44,330評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡瘦赫,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,651評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了蛤迎。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片确虱。...
    茶點故事閱讀 38,789評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖替裆,靈堂內(nèi)的尸體忽然破棺而出蝉娜,到底是詐尸還是另有隱情,我是刑警寧澤扎唾,帶...
    沈念sama閱讀 34,477評論 4 333
  • 正文 年R本政府宣布召川,位于F島的核電站,受9級特大地震影響胸遇,放射性物質(zhì)發(fā)生泄漏荧呐。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,135評論 3 317
  • 文/蒙蒙 一纸镊、第九天 我趴在偏房一處隱蔽的房頂上張望倍阐。 院中可真熱鬧,春花似錦逗威、人聲如沸峰搪。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽概耻。三九已至,卻和暖如春罐呼,著一層夾襖步出監(jiān)牢的瞬間鞠柄,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評論 1 267
  • 我被黑心中介騙來泰國打工嫉柴, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留厌杜,地道東北人。 一個月前我還...
    沈念sama閱讀 46,598評論 2 362
  • 正文 我出身青樓计螺,卻偏偏與公主長得像夯尽,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子登馒,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,697評論 2 351

推薦閱讀更多精彩內(nèi)容

  • 物理路徑探測方法大全 報錯 后臺 功能點 搜索引擎 容器特性 文件泄露 默認(rèn)路徑 物理路徑 報錯 【報錯獲得】在處...
    聚鼎安全閱讀 462評論 0 1
  •  關(guān)鍵字查找 滲透測試第二階段:信息收集方法原理經(jīng)驗心得ZhouDaxian2019-10-09現(xiàn)金獎勵共176...
    kidd卡盟閱讀 425評論 0 0
  • 我們的app在手機中存放的路徑是:/var/mobile/Applications/4434-4453A-B453...
    暖TT夜閱讀 24,794評論 1 4
  • 子域名探測方法:?在線接口?暴力枚舉?搜索引擎?Certificate Transparency(證書透明)?Su...
    聚鼎安全閱讀 1,328評論 0 2
  • 旨在解決滲透測試中遇到的各種疑難問題### 測試目標(biāo)分類:WEB匙握,APP,PC谊娇,SERVER等APP:1.利用抓包...
    曾經(jīng)那個少年_閱讀 2,350評論 1 0