ArteR
22.12.2010, 00:31
1. REILUKE! Login Finder ([Ссылки доступны только зарегистрированным пользователям]) - способен быстро перебирать множество типовых путей к административной панели.
2. ArxScanSite ([Ссылки доступны только зарегистрированным пользователям]) - сканер структуры веб-сайта. Пройдитесь по найденным директориям, наверняка извлечете что-то полезное.
3. Так же на помощь может прийти список закрытых для индексации файлов и папок, содержащийся в ROBOTS.TXT.
4. Можно обратиться за помощью к гуглу. Пример целевого запроса для поиска нужной страницы: <<site:site.com intext:login>>. Вместо login можно попробовать поставить такие запросы как admin, pass, password, root, administrator.
5. Определение типа системы управления сайтом также существенно облегчает задачу поиска. Как узнать, под FireFox рекомендую Wappalyzer ([Ссылки доступны только зарегистрированным пользователям]). Чтобы каждый раз не скачивать движок сайта у которого мы ищем админку. Вы можете прибегнуть к базе знаний [itdefence.ru/dbitems/ ([Ссылки доступны только зарегистрированным пользователям])]. Здесь собрано большое количество стандартных путей до административной панели к разнообразным движкам.
6. Субдомены. Если таковые используются [site.name.com]. Можно попробовать поподставлять разные значения по типу admin.name.com.
7. Иногда банально достаточно зайти и пройтись по сайту. Поскольку некоторые товарищи не убирают ссылку на доступ к админке, то есть она располагается прямо на сайте. Но это бывает достаточно редко.
2. ArxScanSite ([Ссылки доступны только зарегистрированным пользователям]) - сканер структуры веб-сайта. Пройдитесь по найденным директориям, наверняка извлечете что-то полезное.
3. Так же на помощь может прийти список закрытых для индексации файлов и папок, содержащийся в ROBOTS.TXT.
4. Можно обратиться за помощью к гуглу. Пример целевого запроса для поиска нужной страницы: <<site:site.com intext:login>>. Вместо login можно попробовать поставить такие запросы как admin, pass, password, root, administrator.
5. Определение типа системы управления сайтом также существенно облегчает задачу поиска. Как узнать, под FireFox рекомендую Wappalyzer ([Ссылки доступны только зарегистрированным пользователям]). Чтобы каждый раз не скачивать движок сайта у которого мы ищем админку. Вы можете прибегнуть к базе знаний [itdefence.ru/dbitems/ ([Ссылки доступны только зарегистрированным пользователям])]. Здесь собрано большое количество стандартных путей до административной панели к разнообразным движкам.
6. Субдомены. Если таковые используются [site.name.com]. Можно попробовать поподставлять разные значения по типу admin.name.com.
7. Иногда банально достаточно зайти и пройтись по сайту. Поскольку некоторые товарищи не убирают ссылку на доступ к админке, то есть она располагается прямо на сайте. Но это бывает достаточно редко.