如何獲取整站源代碼

我們入侵站點的時候都想得到網站的源代碼,然後分析代碼,看看有沒有漏洞。可是得到代碼是很不容易的,現在教給大家一種可以看到代碼的方法.
有時候我們訪問某個網站能遇到這種情況:沒有默認的頁面而文件就暴露在我們面前,這種情況非常多。如下圖所示。這樣我們就可以輕而易舉的拿到網站的源代碼了。
有人會說:你拿到這麼一點點的源代碼有什麼用?說得對!這只是部分代碼,要是我能拿到網站的全部源代碼就好了!讓我們來想想辦法吧!
拿下面的站點作例子,讓它的整站都變成可瀏覽的文件夾有什麼方法呢?嘿嘿!我們打開網上鄰居,然後找到左邊上部的“添加一個網上鄰居”。
然後會出現一個界面提示你選擇位置,我們直接點“下一步”,會出現一個會話框讓我們輸入目標地址。這裏我們是通過HTTP協議把它添加爲“網上鄰居”的,我們可以這樣填寫 (如圖)
然後點“下一步”,這個時候會有一段時間的等待。隨便起個名字然後點“完成”,這個時候我們再去打開“網上鄰居”,看!我們的網上鄰居里面多了一位新客人!
        我們打開它看看,到底都有些什麼東東???
看!!!所有的源文件都暴露在我們的面前了(注意:這裏的文件是所有的可瀏覽目錄下的源文件)。嘿嘿,爽吧?!這樣對我們尋找數據庫的位置非常有幫助。如果數據庫直接在可瀏覽的目錄下的話,我們就可以直接下載數據庫了!




1.jpg (58.71 KB, 下載次數: 24)

1.jpg

2.jpg (39.35 KB, 下載次數: 4)

2.jpg

3.jpg (21.6 KB, 下載次數: 7)

3.jpg

4.jpg (44.82 KB, 下載次數: 2)

4.jpg
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章