Статья Find Admin Page / Поиск Административных панелей

Привет всем! В этой статье речь пойдет об инструментах, которые, помогут в поиске административных интерфейсов на сайтах.

upload_2017-5-17_22-13-52.png


1. Admin Page Finder — это скрипт, написанный на Python, который ищет на сайте адреса административных интерфейсов методом перебора различных вариантов. Это довольно простой скрипт без дополнительных функций.

Установка:

> wget

upload_2017-5-17_22-14-11.png


Использование:

> python2 AdminpageFinder.py

upload_2017-5-17_22-14-29.png


Вводим сайт и тип исходного кода:

upload_2017-5-17_22-15-2.png


2. Cangibrina — это кроссплатформенный инструмент, предназначенный для поиска панелей администрирования сайтов используя брутфорс по словарю, google, nmap и robots.txt.

Установка:

> git clone http://github.com/fnk0c/cangibrina.git

> cd cangibrina

> pip install -r requirements.txt

upload_2017-5-17_22-15-33.png


Справка:

> python2 cangibrina.py –h

upload_2017-5-17_22-15-50.png


Использование:

> python2 cangibrina.py –u example.com –v

upload_2017-5-17_22-16-20.png


3. Adfind - Поисковик панелей администрирования (админок, панелей управления).

Установка:

> git clone https://github.com/sahakkhotsanyan/adfind.git

upload_2017-5-17_22-16-45.png


> cd adfind

> sudo cp adfind /bin/adfind

> sudo chmod +x /bin/adfind

Справка:

> adfind –h

upload_2017-5-17_22-17-19.png


Использование:


> ./adfind all

upload_2017-5-17_22-17-51.png


На этом, все, спасибо за внимание.
 
S70518-12002276.jpg
Спасибо за статью, скрипт cangibrina.py прекрасно запустился на андроид смартфоне в эмуляторе терминала Termux, единственно отличие от мануала - это использование pip2 вместо простого pip.
 
Подобные ошибки в termux. Как быть?
 

Вложения

  • tmp_20912-Screenshot_20170520-004137343507199.png
    tmp_20912-Screenshot_20170520-004137343507199.png
    63,8 КБ · Просмотры: 353
Подобные ошибки в termux. Как быть?
Мож в Python проблема, попробуй переустановить или apt update && apt upgrade && apt install python3 или apt install python. Я в Termux мало сижу ,поэтому может и не помочь, но попробуй. Ещё вместо apt пиши pkg, так как это Termux.
 
Привет всем! В этой статье речь пойдет об инструментах, которые, помогут в поиске административных интерфейсов на сайтах.

Посмотреть вложение 10112

1. Admin Page Finder — это скрипт, написанный на Python, который ищет на сайте адреса административных интерфейсов методом перебора различных вариантов. Это довольно простой скрипт без дополнительных функций.

Установка:

> wget

Посмотреть вложение 10113

Использование:

> python2 AdminpageFinder.py

Посмотреть вложение 10114


Вводим сайт и тип исходного кода:

Посмотреть вложение 10115

2. Cangibrina — это кроссплатформенный инструмент, предназначенный для поиска панелей администрирования сайтов используя брутфорс по словарю, google, nmap и robots.txt.

Установка:

> git clone fnk0c/cangibrina

> cd cangibrina

> pip install -r requirements.txt

Посмотреть вложение 10116

Справка:

> python2 cangibrina.py –h

Посмотреть вложение 10117

Использование:

> python2 cangibrina.py –u example.com –v

Посмотреть вложение 10118

3. Adfind - Поисковик панелей администрирования (админок, панелей управления).

Установка:

> git clone sahakkhotsanyan/adfind

Посмотреть вложение 10119

> cd adfind

> sudo cp adfind /bin/adfind

> sudo chmod +x /bin/adfind

Справка:

> adfind –h

Посмотреть вложение 10120


Использование:


> ./adfind all

Посмотреть вложение 10121


На этом, все, спасибо за внимание.

Файл по ссылке недоступен.
Установка и использование невозможны.
Обнови пожалуйста информацию.
 
ни один не отработает, если задать адрес админки, как имя клиента например:
https://*****dzf.com/dzf/
проверил все, кроме Cangibrina он ругался и мне было лень разбираться.
 
Я для таких целей использую BurpSuite, а иногда GitHub - maurosoria/dirsearch: Web path scanner
Можно конкретные настройки в Бурпе? Я так понимаю это Discovery Content ? Можно ли его настроить так , чтобы он искал конкретно по определенной директории? Просто он начинает подставлять совсем ненужные ссылки под просмотр(например souce.com/members/vasya/.../.../ , пробовал разные варианты в настройках , победить никак. Хотелось бы настроить так , чтобы искал конкретно по файлу словарю. А там в настройках укажите файл для поиска файлов и директорий :) Так куда вгружать файл , непонятно.. Если в словаре есть и admin и admin.php
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!