转自:http://blog.sina.com.cn/s/blog_3ecab8250101dq1u.html
1、工具辅助查找
2、网站资源利用
如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知
3、根据网站的漏洞
4、搜索引擎查询
命令很多种列几种自己常用的吧:
site:hackseo.netintext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:hackseo.netinurl:login|admin|manage|manager|admin_login|login_admin|system
site:hackseo.netintitle:管理|后台|登陆|
site:hackseo.netintext:验证码
。