Strona 1 z 1

Odnajdywanie Panelu Administratora

: 05 lut 2016, 19:54
autor: steo
Taaak, czyli Admin Login Finder. Za pomocą tej zabaweczki w miarę szybko znajdziemy stronę logowania do panelu administracyjnego, oczywiście, jeśli jakiś mądry administrator nie zmienił domyślnej ścieżki. Programik sprawdza ok. 2 linków na sec, ok. 200 na min., ale to też zależy od naszego łącza.

Obrazek
Obrazek

Tutaj zasysamy:
ZASYSAJ

A tutaj sprawdzamy czy steo nie leci w kulki: :mrgreen:
Sprawdź czy steo leci w kulki
Sprawdź czy steo nie leci w kulki

Re: Odnajdywanie Panelu Administratora

: 05 lut 2016, 20:11
autor: Kenjin
steo pisze: A tutaj sprawdzamy czy steo nie leci w kulki: :mrgreen:
Sprawdź czy steo leci w kulki
Sprawdź czy steo nie leci w kulki
Może w wypadku steo tak ale w większości wypadków to narzędzie nie wystarcza, żeby zweryfikować "Szkodliwość" aplikacji :). Bardzo łatwo oszukać hashe a i autorskie oprogramowania są w zasadzie nie do wykrycia.

Re: Odnajdywanie Panelu Administratora

: 05 lut 2016, 21:54
autor: F3nix
Są takie apki też przecież na linuksia. Ta aplikacja robi to brute force? Nawet hydrą się da. Słownik+metoda GET+sprawdzić co zwraca gdy strony brak (odpowiedz specyficzna serwera HTTP). Widziałem nawet słowniki takie z popularnymi ścieżkami + z CMS.
Ze specjalistycznych dedykowanych narzędzi jest DirBuster od OWASP więc bardzo znane i profesjonalne narzędzie.

Re: Odnajdywanie Panelu Administratora

: 05 lut 2016, 22:01
autor: steo
Ot istotniejsze pytanie: a kiedy steo w kulki nie leci? 8-)

Re: Odnajdywanie Panelu Administratora

: 17 kwie 2016, 04:08
autor: F3nix
Warto jeszcze nadmienić o polskim wynalazku, ale chyba już nie rozwijanym czyli indir-ng. :D