导航

对于抓后台与爆破的顾问

#1
目前还在学习状态,没有比较系统化与比较好的书籍学习
大家的思路都是哪些,还有效率比较高的工具
本人的思路比较简单,也就是抓同域名,然后看库类型
各位大佬求助一下,求帮忙完善思路
直接简单粗暴的字典慢慢跑,有没有大佬分享分享
2026-04-12
#2
现在的应用系统基本都是前后端分离的,分开部署,访问地址都不一样,再一个大部分后台都部署在内网访问。你怎么抓,对于传统的网站前端和后台都在同一域名和目录下你扫目录就行了呗。爆破的话就看你字典了可以用现在网上公开的一些字典,你也可以自己针对网站的一些特征生成一些字典去针对性的爆破。
2026-04-13
#3
现在很多都加密的了 先学逆向吧