admin_panel_sniffer
Python の強力な管理者ログイン ページ ファインダー。Python 2 と 3 の両方で動作するはずです。
特徴:
- 巨大な辞書ファイル。もちろん、任意に変更できます。
- 進行状況の追跡。接続が切断され、何らかの理由でスクリプトを停止する必要がある場合、見つけられたリンクと、次回プログラムを実行するときに提供できる進行状況パラメーターが表示されます。もう一度最初から始めること。
- ユーザーは、Web サイトのページ拡張子 (.asp、.php など) を指定して、検索オプションを絞り込むことができます。
- 結果は後で参照できるようにテキスト ファイルに保存でき、テスト中にすべてのリンクが表示されないようにスクリプトを沈黙させることもできます。
- robots.txt を取得する機能。辞書ファイルにはパネルへのリンクが含まれていることが多いため、辞書ファイルを検索する手間が省ける場合があります。スクリプトは robots.txt の解析を試みます。
- 自己変更ユーザー エージェント。(a) 最終的にブロックされないように自身を変更し続け、(b) ブラウザのユーザー エージェントを模倣して、ユーザーが外部にロックされる可能性をさらに最小限に抑えます。
使用:
python admin_panel_sniffer.py --domain [ターゲット ドメイン] --progress [スクリプトが最後に実行されたページのインデックス] --page_extension [Web サイトの言語] --strict [True または False] --save [結果をテキストに保存ファイル?] --verbose [テスト中のリンクを印刷しますか?] --wordlist [使用する辞書ファイル] --robots [True の場合は、ドメイン名以外は何も入力しないでください]
- ドメインは明らかです。
- progress: スクリプトが最後に実行されたときに到達したページのインデックス。スクリプトは実行のたびにこの値を表示し、結果ファイルに保存します。 0は最初から始まります。
- page_extension: ウェブサイトが html asp php を使用しているかどうか...デフォルト値は、すべてをチェックする です...
- strict: 403 および 401 応答を気にするかどうか。
- 詳細: テスト中にスクリプトに各リンクを表示するかどうか
または:
- python admin_panel_sniffer.py --domain [ターゲット ドメイン] --robots 通常、管理パネルが含まれる robots.txt ファイル内を検索する場合は True
詳細については、python admin_panel_sniffer.py またはヘルプを参照してください。または、もちろんソース コードを見てください ;)
PS: 純粋なテスト用に書かれており、作者は誤用に対して責任を負いません。