• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Узнать админку сайта ?

S

System32

Дорогие жители и обитатели Форума CodyBy.

Подскажите новичку:

Каким способом можно найти админку у сайта.
У меня стоит Кали.

Интересует вариант как через саму ОС.
И также если есть , сервисы.

Буду очень признателен всем кто натолкнет птенца на утку.
И заранее всем Удачи !!!
 

explorer

Platinum
05.08.2018
1 081
2 474
BIT
14
О, здесь просто масса софта. Поиск нужно начинать с поиска по форуму. Наберите "Поиск админки" и этот вопрос у вас отпадёт

P.S. Admin Page Finder поможет, в Кали есть
Вот
 
Последнее редактирование:
N

network-computer

Dirb например, самый простой и есть в кали:
 

rabbit_hole

Green Team
11.12.2018
14
11
BIT
0
в метасплойте есть модуль со схожим функционалом. перебирает директории по списку
Код:
auxiliary/scanner/http/dir_scanner

дефолтный словарь(как можно узнать из опций ;) )
Код:
/usr/share/metasploit-framework/data/wmap/wmap_dirs.txt

вообще с метасплойтом еще идет плагин wmap, который собирает большинство сканеров связаных с вебом.
 
Последнее редактирование:

InetTester

Green Team
21.10.2018
308
43
BIT
0
Знающие люди подскажите все верно делаю или нет, задача вставить куки в dirb и заставить его выполнить поиск уже после авторизации.

в burp имею такой ответ:

Код:
POST /sysbus/Devices:get HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Firefox/52.0
Accept: text/javascript
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://
X-Requested-With: XMLHttpRequest
X-Prototype-Version: 1.7
Content-Type: application/x-sah-ws-1-call+json; charset=UTF-8
X-Context: SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHaaaa
X-Sah-Request-Type: idle
Content-Length: 526
Cookie: c45c5dd5/accept-language=en-US,en; c45c5aaa/zoom-accessibility=small; c45c5dd5/contrast-accessibility=contrast1; c45c5dd5/language=en; c45c5dd5/possibleLanguages=en,fr; c45c5dd5/sessid=H3W1hn+fOQWTBoMWaNB3ohoa; c45c5dd5/context=SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHyaaaa; c45c5dd5/login=admin; c45c5dd5/expirydate=Fri Jan 04 2019 17:57:50 GMT-0500 (EST)
Connection: close

после:
Код:
dirb http://localhost -c "SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHyaaaa" -X asp,js,txt,log,bin,sql,php,py,xml

идентификатор сессии это: X-Context: SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHaaaa ???
 

man474019

Green Team
27.06.2018
12
1
BIT
0
Знающие люди подскажите все верно делаю или нет, задача вставить куки в dirb и заставить его выполнить поиск уже после авторизации.

в burp имею такой ответ:

Код:
POST /sysbus/Devices:get HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Firefox/52.0
Accept: text/javascript
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://
X-Requested-With: XMLHttpRequest
X-Prototype-Version: 1.7
Content-Type: application/x-sah-ws-1-call+json; charset=UTF-8
X-Context: SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHaaaa
X-Sah-Request-Type: idle
Content-Length: 526
Cookie: c45c5dd5/accept-language=en-US,en; c45c5aaa/zoom-accessibility=small; c45c5dd5/contrast-accessibility=contrast1; c45c5dd5/language=en; c45c5dd5/possibleLanguages=en,fr; c45c5dd5/sessid=H3W1hn+fOQWTBoMWaNB3ohoa; c45c5dd5/context=SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHyaaaa; c45c5dd5/login=admin; c45c5dd5/expirydate=Fri Jan 04 2019 17:57:50 GMT-0500 (EST)
Connection: close

после:
dirb -c "SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHyaaaa" -X asp,js,txt,log,bin,sql,php,py,xml

идентификатор сессии это: X-Context: SI3UfyXNtsl7A9eEwBxlvcqYEtXpHr39gOAjQUmZxF7E0YNIOHaaaa ???

Hi
use wfuzz
xmendez/wfuzz
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!