御剑web后台敏感目录扫描

来源:互联网 发布:status monitor软件 编辑:程序博客网 时间:2024/06/06 03:23

一、目的:
1、了解御剑后台扫描工具的使用
2、学习如何使用御剑后台扫描工具
二、实验环境:
本机:192.168.1.2
目标机:192.168.1.3
三、实验步骤
1、双击打开
这里写图片描述

2、域名输入目标站点URL:http://192.168.1.3:8001
点击开始扫描
这里写图片描述
分析扫描结果:
这里写图片描述
第一、【http响应】值为200,说明每个页面都可以访问
第二、随便选择一个网站进入

3、出现下图页面
这里写图片描述

4、输入http://192.168.1.3:8001/admin/Login.asp进入后台管理页面
这里写图片描述
进入后台管理页面的效果图:
这里写图片描述

5、输入http://192.168.1.3:8001FCKeditor/_whatsnew.html
这里写图片描述
知道该站点编辑器类型为:FCK及其版本号

出现如图所示:
这里写图片描述

0 0
原创粉丝点击