Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: D3SG4RR4D0R en Junio 23, 2012, 09:30:51 AM

Título: [SOLUCIONADO] Panel de administración
Publicado por: D3SG4RR4D0R en Junio 23, 2012, 09:30:51 AM
Me gustaría si me ayudarais a buscar su panel administrativo y a poder ser técnicas para buscar los paneles administrativos que casi nunca los encuentro.
Gracias de antemano y salu2.
Título: Re:Panel de administración
Publicado por: Pr0ph3t en Junio 23, 2012, 10:04:55 AM
Usa el dirbuster ;)
Título: Re:Panel de administración
Publicado por: D3SG4RR4D0R en Junio 23, 2012, 10:08:21 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Usa el dirbuster ;)

OK muchas gracias por la info ya estoy probando aver que tal te mantengo informado ;)


Podrias darme algun tuto o algo para entender un poco el progama y como lo puedo utilizar para buscar ese directorio?


Snifer: No hagas doble post edita tu mensaje porfavor
Saludos :P
Título: Re:Panel de administración
Publicado por: Pr0ph3t en Junio 23, 2012, 10:25:48 AM
A ver, es simple, una vez que introdugiste la dirección de la web a scannear, te tira una lista de directorios. De todos eses directorios tienes que ver
cual es el que puede ser el panel de administración, no te indica directamente cual es. Solo te suelta todos los directorios.

EDITO: O sino busca el robots.txt, ahi puede aparecer la dirección del admin panel.
Título: Re:Panel de administración
Publicado por: D3SG4RR4D0R en Junio 23, 2012, 10:28:56 AM
ok ya estoy probando aunque se resiste bastante
Título: Re:Panel de administración
Publicado por: Muppet en Junio 23, 2012, 05:08:58 PM
Aca tienes un Tuto que Arme para Explicar como Encontrar el AdminPanel Abrazo

http://underc0de.org/foro/bugs-y-exploits/como-encontrar-el-adminpanel-%28algunos-metodos%29/

HD_Breaker
Título: Re:Panel de administración
Publicado por: CalebBucker en Junio 23, 2012, 05:14:54 PM
Usa un Crawler, te recomiendo el dirb.

cd /pentest/enumeration/web/dirb
Título: Re:Panel de administración
Publicado por: D3SG4RR4D0R en Junio 24, 2012, 05:30:41 PM
Gracias a los dos por ayudarme pero me da que no los encuentra de momento lo he buscado con havij pro y dirbuster y nada, ahora estoy probando las otras tecnicas... ya veremos
Título: Re:Panel de administración
Publicado por: s3cur1tyr00t en Junio 25, 2012, 02:29:21 AM
El panel de administración lo estas buscando porque tenes una sqli en un sitio?.

De ser así puedes intentar encontrar una ruta escribible (path disclosure) en el servidor, generando algún error en la aplicación. Luego mediante una sentencia sql similar a la siguiente puedes obtener una webshell:.

Ejemplo:

SELECT "Codigo shell en base64" INTO OUTFILE 'Path Escribible';

Saludos,
Título: Re:Panel de administración
Publicado por: D3SG4RR4D0R en Junio 25, 2012, 09:40:58 AM
asi serviria www.sitio.com SELECT "Codigo shell en base64" INTO OUTFILE 'Path Escribible'; ?
o tengo que poner algo mas?
Saludos
Título: Re:Panel de administración
Publicado por: aura16 en Junio 25, 2012, 11:11:23 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
asi serviria www.sitio.com SELECT "Codigo shell en base64" INTO OUTFILE 'Path Escribible'; ?
o tengo que poner algo mas?
Saludos

Lo que te estan diciendo es que metas sentencias SQL, pero....

No todas las webs tienen panel de administracion....si ya usaste unas tools y no la encuentras...
lo que puedes aser es meter una SHELL y navegar por el direcctorio
yo bloqueo asiendo una condicion que si la sesion no es la de administrador no muestre la informacion sensible si es el caso no hay panel de administracion XD pero con saver la contraseña del administrador puedes penetrar el sitio