admin_panel_sniffer
Мощный инструмент поиска страниц входа администратора в Python. Должен работать как с Python 2, так и с Python 3.
Функции:
- Огромный файл словаря, который, конечно же, можно изменить на что угодно.
- Отслеживание прогресса: если соединение обрывается и сценарий должен остановиться по той или иной причине, он предоставит вам ссылки, которые он смог найти, и параметр прогресса, который вы можете предоставить при следующем запуске программы, чтобы у вас не было необходимости чтобы снова начать с начала.
- Пользователь может указать расширение страницы веб-сайта (.asp, .php и т. д.), чтобы сузить параметры поиска.
- Результаты можно сохранить в текстовый файл для дальнейшего использования, а пользователь может отключить скрипт, чтобы он не отображал каждую ссылку во время ее тестирования.
- Возможность извлекать robots.txt, что иногда может избавить вас от необходимости искать файл словаря, поскольку он часто содержит ссылку на панель. Скрипт пытается проанализировать файл robots.txt.
- самоизменяющийся пользовательский агент, который (а) продолжает меняться, чтобы вас не заблокировали, и (б) имитирует пользовательский агент браузера, чтобы еще больше минимизировать вероятность того, что вас заблокируют снаружи.
Использовать:
python admin_panel_sniffer.py --domain [целевой домен] --progress [индекс страницы, которую скрипт достиг при последнем запуске] --page_extension [язык веб-сайта] --strict [True или False] --save [Сохранить результаты в текст file?] --verbose [печатать ссылки по мере их проверки?] --wordlist [файл словаря, который нужно использовать] --robots [если True, не вводите ничего, кроме имени домена]
- домен очевиден.
- прогресс: индекс страницы, которую скрипт достиг при последнем запуске. Сценарий отображает и сохраняет это значение в файле результатов после каждого запуска. 0 начинается с начала.
- page_extension: использует ли веб-сайт html asp php... значение по умолчанию — это значение, которое проверяет все...
- строгий: волнуют ли вас ответы 403 и 401.
- подробный: хотите ли вы, чтобы скрипт показывал каждую ссылку во время ее тестирования.
или:
- python admin_panel_sniffer.py --domain [целевой домен] --robots True для поиска в файле robots.txt, который обычно содержит панель администратора
python admin_panel_sniffer.py h или справка для более подробной информации... или, конечно, взгляните на исходный код;)
PS: написано для чистого тестирования, автор не несет ответственности за неправильное использование.