Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Mr. Foster en Octubre 15, 2012, 11:51:02 PM

Título: Admin finder recomendaciones
Publicado por: Mr. Foster en Octubre 15, 2012, 11:51:02 PM
Bueno queria saber que me recomiendan para poder encontrar el admin panel de algunas paginas, digamos algo a la fecha, algun script, con extenso diccionario, he buscado en el foro y he intentado con esos pero no logro mucho. Saludos  ;D
Título: Re:Admin finder recomendaciones
Publicado por: MrTacoJr en Octubre 16, 2012, 12:13:11 AM
dir buster !!!! !  8)
Título: Re:Admin finder recomendaciones
Publicado por: Mr. Foster en Octubre 16, 2012, 01:11:42 AM
Gracias  MrTacoJr, acepto mas aportes  ;D
Título: Re:Admin finder recomendaciones
Publicado por: Pr0ph3t en Octubre 16, 2012, 05:44:25 AM
DirBuster, como dice el amigo de arriba, es perfecto para eso.
Título: Re:Admin finder recomendaciones
Publicado por: Mr. Foster en Octubre 16, 2012, 06:02:51 AM
Gracias a los dos, por lo mismo estaba buscando algo "mas fuerte" que los admin finder que tenia en perl, ahora mismo estoy viendo que tal DirBuster y va todo bien (;
Título: Re:Admin finder recomendaciones
Publicado por: q3rv0 en Octubre 16, 2012, 11:53:11 AM
Otra cosa que podrías hacer dejando de lado las tools es verificar si el path se encuentra en el fichero robots.txt, también verificar si está siendo indexado por google con dorks como el sig "site:host.com intext:(login:|password:|usuario:|clave:)" de hay en más podés ir variando la busqueda, en caso de no encontrarlo es posible que el host esté siendo administrado desde otro punto, como una cuenta ftp
Título: Re:Admin finder recomendaciones
Publicado por: Mr. Foster en Octubre 16, 2012, 04:10:00 PM
De eso me he dado cuenta, paginas donde es demasiado extensa la busquead por el admin panel, y en otras donde solo aparece con el diccionario que trae por ejemplo havij, sql helper o cualquier otro admin finder, por ahora verifico primero por el admin panel y despues doy el paso de la SQLi  ;D. Saludos
Título: Re:Admin finder recomendaciones
Publicado por: XC0deS3c en Octubre 23, 2012, 12:46:15 AM
Hermano te recomiendos que usas un poco más de logiay hagas algo sin saber nada de panel primer ve el host en donde está el dominio luego ya cuando haigas sacado vete a whois casi siempre te dice en donde está registrado o bypassea un uploader y sube tu shell sin necesidad de usar el panel de administración .. o prueba el WScorrow es una buena tool escrito en perl que busca paneles de administración de host saludos ..
Título: Re:Admin finder recomendaciones
Publicado por: Mr. Foster en Octubre 31, 2012, 03:52:32 AM
WOW no habia visto tu respuesta XC0deS3c, muchas gracias  ;D, hasta el momento es una soberana lata encontrarle el admin panel a las dichosas paginas pero bueno, saludos.

1- Descarto lo de "WScorrow" porque no se que demonios es :o
2- WHOIS solo me da a conocer el propietario de la pagina  :o
3- La pagina al parecer no tiene ningun upload a la vista  :'(