ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Поиск админок CMS определенной версии (https://forum.antichat.xyz/showthread.php?t=559841)

wonalive 20.06.2017 21:54

Доброго времени суток уважаемое сообщество!
Заинтересовался поиском страниц авторизации в админ панель, а точнее написанием скрипта, для их массового поиска.
Знаю про определенные запросы insite intext для Google, но меня интересует более точный поиск.
Версию CMS Joomla можно узнать большим количеством способов, но непосредственно руками.

Может кто знает как искать путь "/administrator/index.php" для Jooml'ы определенной версии?

Ondrik8 20.06.2017 22:28

сканеры есть и много сканеров ATscan, INurlBR это которые знаю я а их еще очень много..

wonalive 20.06.2017 22:31

Уточню: хочу написать паука, который будет давать определенные запросы в поисковые системы с помощью curl на PHP и складывать админ-панели Joomla определенной версии в бд. Т.е. меня интересует только запрос для поисковиков (Google, DuckDuckGo).

Ondrik8 20.06.2017 22:34

Цитата:


wonalive сказал(а):

Уточню: хочу написать паука, который будет давать определенные запросы в поисковые системы с помощью curl на PHP и складывать админ-панели Joomla определенной версии в бд. Т.е. меня интересует только запрос для поисковиков (Google, DuckDuckGo).


Благородное дело, затеял только вопрос (нах..?) зачем?

ghostphisher 20.06.2017 22:37

gobuster

Ondrik8 20.06.2017 22:41

Цитата:


ghostphisher сказал(а):

gobuster

Крассава! Совет ТС Бро прежде чем что-то писать, по ищи скрипты на ГитХабе уверен найдешь! Или по интересуйся здесь про скрипт с нужным функционалом уверен подскажут и как пример выше покажут!))))

ghostphisher 20.06.2017 22:42

Cangibrina

DIRB

hsecscan

git clone https://github.com/riramar/hsecscan.git
./hsecscan.py -u http://site.com

wonalive 20.06.2017 23:37

Супер, спасибо за ответы и советы. Знаю что велосипедировать плохо, но для лучшего понимания процесса можно разобрать чужой подход или изучить чужой и свелосипедить свой. Пока мне проще второй вариант, поскольку многие готовые решение не раз выдавали неочевидные ошибки которые к тому же не гуглятся, а по шагам слепить свое приносит удовольствие и результат.


Время: 16:15