admin_panel_sniffer
Un potente buscador de páginas de inicio de sesión de administrador en Python. Debería funcionar tanto con Python 2 como con Python 3.
Características:
- Archivo de diccionario enorme, que por supuesto se puede cambiar a lo que quieras.
- Seguimiento del progreso, si la conexión se interrumpe y el script tiene que detenerse por una razón u otra, le proporcionará los enlaces que podría encontrar y un parámetro de progreso que podrá proporcionar la próxima vez que ejecute el programa para que no tenga para empezar desde el principio de nuevo.
- El usuario puede especificar la extensión de la página del sitio web (.asp, .php, etc.) para limitar las opciones de búsqueda.
- Los resultados se pueden guardar en un archivo de texto para referencia futura y el usuario puede optar por silenciar el script para que no muestre todos los enlaces mientras lo prueba.
- Posibilidad de extraer robots.txt, lo que a veces puede evitarle tener que buscar en el archivo del diccionario, ya que a menudo contiene el enlace al panel. El script intenta analizar robots.txt.
- agente de usuario que cambia automáticamente y que (a) sigue cambiando para que usted no termine bloqueado y (b) imita el agente de usuario de un navegador para minimizar aún más la posibilidad de que quede bloqueado afuera.
Usar:
python admin_panel_sniffer.py --domain [dominio de destino] --progress [índice de la página a la que llegó el script por última vez] --page_extension [idioma del sitio web] --strict [Verdadero o Falso] --save [Guardar los resultados en un texto archivo?] --verbose [¿imprimir enlaces a medida que se prueban?] --wordlist [archivo de diccionario a usar] --robots [si es Verdadero no ingrese nada más excepto el nombre de dominio]
- El dominio es obvio.
- progreso: el índice de la página a la que llegó el script en la última ejecución. El script muestra y guarda este valor en el archivo de resultados después de cada ejecución. 0 comienza desde el principio.
- extensión_página: si el sitio web utiliza html asp php... el valor predeterminado es un que comprueba todo...
- estricto: si le importan o no las respuestas 403 y 401.
- detallado: si desea o no que el script muestre cada enlace mientras se prueba
o:
- python admin_panel_sniffer.py --domain [dominio de destino] --robots True para buscar en el archivo robots.txt que normalmente contiene el panel de administración
python admin_panel_sniffer.py h o ayuda para obtener más detalles... o, por supuesto, eche un vistazo al código fuente;)
PD: escrito solo para pruebas, el autor no es responsable del mal uso.