wwwscan使用
預(yù)備知識(shí)
wwwscan是一款命令執(zhí)行描述工具拍霜,通過它可以掃描目標(biāo)網(wǎng)站所在的目錄嘱丢。
通過wwwscan工具查找后臺(tái)地址、敏感文件等祠饺。
wwwscan軟件工具
服務(wù)器一臺(tái)(網(wǎng)站首頁(yè):http://www.any.com/DVWA)客戶機(jī)一臺(tái)
1屿讽、打開【開始】—【命令提示符】,將目錄切換到wwwscan.exe所在文件夾下
cd?"C:\Documents?and?Settings\Administrator\桌面\實(shí)驗(yàn)工具"
然后運(yùn)行命令
wwwscan.exe?www.any.com?-p?80?-r?/DVWA
本條命令的作用是吠裆,掃描
192.168.10.8/DVWA路徑下的所有文件伐谈。參數(shù)“-p”表示端口號(hào)。參數(shù)“-r”表示文件夾试疙。
2诵棵、可以嘗試打開一些網(wǎng)頁(yè),如“www.any.com/PhpMyAdmin/”祝旷。打開后發(fā)現(xiàn)這是一個(gè)后臺(tái)登錄界面履澳。