![]() |
Вопрос по обнаружению админок на сайте
Народ, подскажите какие есть способы найти админку на сайте, очень интересует, много всего перепробовал...
Есть сайт msk-bank.ru, никак не могу найти |
первым делом проверь на robots.txt, затем поскань структуру сайта сканером, можно пройтись поисковиком, ручной подбор также использовать можно.
|
главный способ по обнаружению админок это inurl:"site" inurl:"admin"
но по ходу на сайте msk-bank.ru нет админки , мож я ошибаюсь |
Цитата:
|
Сканер директорий юзать надо)
Не знаю, что в пабле валяется нормальное, но при наличии хорошей базы-словаря можно найти много чего) |
название сканера можно в студию? :)
|
Писал вещичку на питоне.. легкие сайты с широких каналов валит :)
Ps Пробей домены на этом же айпи/хосте, можт у админки адрес другой. врятли бы и другой айпи ей давали :) хотя я гемороился пару раз :)) |
В избранном на античате есть pelmeshka сканер. вообще их ооочень много. выбирай на вкус. я иногда юзаю nikto
|
http://forum.antichat.ru/thread40031.html
|
rap.ru
На данном сайте существует бага, скуль http://www.rap.ru/page.php?path=/survey&survey_id=-1+union+select+1,2,concat(Nick,char(58),Passwd),4+ from+Admins/* а также есть админка http://www.rap.ru/admin Однако пароли не подходят, поиск других админок ничего не дал, может кто родскажет, что к чему и почему ничего не получается? P.S. сканирование Nikto дало помимо всего такой результат - + /~root - Enumeration of users is possible by requesting ~username (responds with Forbidden for real users, not found for non-existent users) (GET). Не совсем понимаю, что это значит. |
| Время: 23:01 |