PDA

Просмотр полной версии : Способы поиска админки сайта


ArteR
22.12.2010, 00:31
1. REILUKE! Login Finder ([Ссылки доступны только зарегистрированным пользователям]) - способен быстро перебирать множество типовых путей к административной панели.

2. ArxScanSite ([Ссылки доступны только зарегистрированным пользователям]) - сканер структуры веб-сайта. Пройдитесь по найденным директориям, наверняка извлечете что-то полезное.

3. Так же на помощь может прийти список закрытых для индексации файлов и папок, содержащийся в ROBOTS.TXT.

4. Можно обратиться за помощью к гуглу. Пример целевого запроса для поиска нужной страницы: <<site:site.com intext:login>>. Вместо login можно попробовать поставить такие запросы как admin, pass, password, root, administrator.

5. Определение типа системы управления сайтом также существенно облегчает задачу поиска. Как узнать, под FireFox рекомендую Wappalyzer ([Ссылки доступны только зарегистрированным пользователям]). Чтобы каждый раз не скачивать движок сайта у которого мы ищем админку. Вы можете прибегнуть к базе знаний [itdefence.ru/dbitems/ ([Ссылки доступны только зарегистрированным пользователям])]. Здесь собрано большое количество стандартных путей до административной панели к разнообразным движкам.

6. Субдомены. Если таковые используются [site.name.com]. Можно попробовать поподставлять разные значения по типу admin.name.com.

7. Иногда банально достаточно зайти и пройтись по сайту. Поскольку некоторые товарищи не убирают ссылку на доступ к админке, то есть она располагается прямо на сайте. Но это бывает достаточно редко.

Rampage
27.12.2010, 21:05
REILUKE! Login Finder - способен быстро перебирать множество типовых путей к административной панели.
работает по словарю? эсли да можно ли использовать свой?

darkest
27.12.2010, 21:27
работает по словарю? эсли да можно ли использовать свой?

легко,причём обе тулзы...софтик с "бородой",давно опробовал.

доступ к админке, то есть она располагается прямо на сайте. Но это бывает достаточно редко.Да не скажи....очень часто.

sulaiman
28.12.2010, 00:09
site:site.com intext:login
inurl более уместен.

xajker
04.01.2011, 20:10
а вот за это спасибо
не у всех скриптов знаешь где находится админка

SclerOzz
05.01.2011, 14:29
Иногда специально админку переименовывают :(

user061
09.01.2011, 13:56
REILUKE! Login Finder - отличная прога. спасибо.

Sierra
09.01.2011, 14:17
Долго искала... lineage-2.ru/

Защита у сервера на мой взгляд очень хорошая. Пока ничего не нахожу.... толком никаких точек слабых.

Кто нить посмотрите, мб нароете админку если нечем заняться будет

Dave
09.01.2011, 15:20
Sierra, что тебе даст админка? Вот еслиб скулю найти и раскрутить ее, то тогда можно и админку искать.

FlyPorno
11.01.2011, 20:40
можно для этого еще использовать прогу Havij 1.12 Free в ней на пример уже есть 403 варианта и сканит быстро

MillenniuM
11.02.2011, 18:59
во некоторых известных скриптах уже давно есть функция смены пути до админки (из адм панели а не вручную) , так-что очень актуально , спасибо

elepss
12.02.2011, 13:51
А СИ уже не в моде нэ?))))

serviak
16.02.2011, 22:56
Спасибо, проги отличные, буду сайты сканить)

speccy
17.02.2011, 04:13
Надо попробовать,давно етот вопрос мучает

pitbull
02.04.2011, 00:51
Спасибо за софт! да и статья полезная

Corbide
06.04.2011, 07:32
Sorry что поднимаю старую тему.
Если админки на сайте нет
не проще ли узнать на каком хостинге он стоит и зарегать там сайт и посматреть где у них админка:spiteful:

onthar
06.04.2011, 07:56
geoanton1, тут не про панель управления хостом говорится, а про админку ресурса. А она зависит от движка и настроек.

Misteri0
09.04.2011, 13:19
geoanton1, тут не про панель управления хостом говорится, а про админку ресурса. А она зависит от движка и настроек.
А если получишь доступ к панели хостера то там будет всё видно.

onthar
09.04.2011, 15:53
А если получишь доступ к панели хостера то там будет всё видно.
У нормальных хостеров панель управления как минимум спрятана, или вход в нее по другому домену, а пароли ставят небрутабельные.

bertolai
11.04.2011, 19:29
в панель обычно идешь на айпи адрес который тебе хостер дает. Так что его можно узнать в принципе если зарегить себе хостинг, там же где стоит сайт. Хотя если серверов много то и айпи может быть для входа разный.
Но как правильно говорит onthar, вход в админку сайта, и в админку панели хостинга - это разные вещи.

damag0
27.10.2011, 03:42
Хоть тема уже и старя могу добавить еще одну программу, которой сам пользуюсь.

[Ссылки доступны только зарегистрированным пользователям]

A1 Website Analyzer

Отличное глубокое сканирование сайта.

Единственное что программа платная. Ну триал пресутствует.

@Lg
01.11.2011, 00:43
intellitamper тоже так ничего