• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Поиск админок CMS определенной версии

wonalive

Green Team
22.12.2016
45
30
BIT
0
Доброго времени суток уважаемое сообщество!
Заинтересовался поиском страниц авторизации в админ панель, а точнее написанием скрипта, для их массового поиска.
Знаю про определенные запросы insite intext для Google, но меня интересует более точный поиск.
Версию CMS Joomla можно узнать большим количеством способов, но непосредственно руками.

Может кто знает как искать путь "/administrator/index.php" для Jooml'ы определенной версии?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
сканеры есть и много сканеров ATscan, INurlBR это которые знаю я а их еще очень много..
 

wonalive

Green Team
22.12.2016
45
30
BIT
0
Уточню: хочу написать паука, который будет давать определенные запросы в поисковые системы с помощью curl на PHP и складывать админ-панели Joomla определенной версии в бд. Т.е. меня интересует только запрос для поисковиков (Google, DuckDuckGo).
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Уточню: хочу написать паука, который будет давать определенные запросы в поисковые системы с помощью curl на PHP и складывать админ-панели Joomla определенной версии в бд. Т.е. меня интересует только запрос для поисковиков (Google, DuckDuckGo).
Благородное дело, затеял только вопрос (нах..?) зачем?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Крассава! Совет ТС Бро прежде чем что-то писать, по ищи скрипты на ГитХабе уверен найдешь! Или по интересуйся здесь про скрипт с нужным функционалом уверен подскажут и как пример выше покажут!))))
 
  • Нравится
Реакции: wonalive и ghostphisher

wonalive

Green Team
22.12.2016
45
30
BIT
0
Супер, спасибо за ответы и советы. Знаю что велосипедировать плохо, но для лучшего понимания процесса можно разобрать чужой подход или изучить чужой и свелосипедить свой. Пока мне проще второй вариант, поскольку многие готовые решение не раз выдавали неочевидные ошибки которые к тому же не гуглятся, а по шагам слепить свое приносит удовольствие и результат.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!