wwwscan使用
预备知识
wwwscan是一款命令执行描述工具,通过它可以扫描目标网站所在的目录。
通过wwwscan工具查找后台地址、敏感文件等。
wwwscan软件工具
服务器一台(网站首页:http://www.any.com/DVWA)客户机一台
1、打开【开始】—【命令提示符】,将目录切换到wwwscan.exe所在文件夹下
cd "C:\Documents and Settings\Administrator\桌面\实验工具"
然后运行命令
wwwscan.exe www.any.com -p 80 -r /DVWA
本条命令的作用是,扫描
192.168.10.8/DVWA路径下的所有文件。参数“-p”表示端口号。参数“-r”表示文件夹。
2、可以尝试打开一些网页,如“www.any.com/PhpMyAdmin/”。打开后发现这是一个后台登录界面。
网友评论