## 1.源代碼
個別網站他的圖片上傳到了后臺目錄下。
在引用的時候就可能會暴露自己的后臺
,可以通過查看圖片的路徑找到后臺的位置。
## 2.robots.txt
robots.txt(統一小寫)是一種存放于網站根目錄下的ASCII編碼的文本文件,它通常告訴網絡搜索引擎的漫游器(又稱網絡蜘蛛),此網站中的哪些內容是不應被搜索引擎的漫游器獲取的,哪些是可以被漫游器獲取的。因為一些系統中的URL是大小寫敏感的,所以robots.txt的文件名應統一為小寫。robots.txt應放置于網站的根目錄下。
## 3.BurpSuite
Target模塊 被動式
Spider爬蟲模塊 主動式
Scanner掃描模塊 主動式
## 4.掃描
御劍
wwwscan
W9scan
awvs
壞處:主動式 日志文件龐大
## 5.搜索引擎
Google hacks
inurl:www.chabug.org intitle:后臺 管理 登錄
site:www.chabug.org intext:登錄
## 6.其他的方式