admin_panel_sniffer
ตัวค้นหาหน้าเข้าสู่ระบบของผู้ดูแลระบบที่ทรงพลังใน python .. ควรใช้ได้กับทั้ง python 2 และ 3
คุณสมบัติ:
- ไฟล์พจนานุกรมขนาดใหญ่ ซึ่งแน่นอนว่าสามารถเปลี่ยนเป็นอะไรก็ได้ที่คุณต้องการ
- การติดตามความคืบหน้า หากการเชื่อมต่อหลุดและสคริปต์ต้องหยุดด้วยเหตุผลใดก็ตาม มันจะให้ลิงก์ที่สามารถค้นหาได้และพารามิเตอร์ความคืบหน้าที่คุณสามารถระบุได้ในครั้งถัดไปที่คุณรันโปรแกรมโดยที่คุณไม่ต้อง เพื่อเริ่มต้นใหม่อีกครั้ง
- ผู้ใช้สามารถระบุนามสกุลของหน้าเว็บไซต์ (.asp, .php ฯลฯ) เพื่อจำกัดตัวเลือกการค้นหาให้แคบลง
- ผลลัพธ์สามารถบันทึกลงในไฟล์ข้อความเพื่อใช้อ้างอิงในอนาคต และผู้ใช้สามารถเลือกที่จะปิดเสียงสคริปต์เพื่อไม่ให้แสดงทุกลิงก์ในขณะที่ทำการทดสอบ
- ความสามารถในการดึง robots.txt ซึ่งบางครั้งอาจช่วยให้คุณไม่ต้องค้นหาไฟล์พจนานุกรม เนื่องจากมักจะมีลิงก์ไปยังแผงควบคุม สคริปต์พยายามแยกวิเคราะห์ robots.txt
- ตัวแทนผู้ใช้ที่เปลี่ยนตัวเองที่ (ก) เปลี่ยนตัวเองไปเรื่อย ๆ เพื่อที่คุณจะได้ไม่ถูกบล็อกและ (ข) เลียนแบบตัวแทนผู้ใช้ของเบราว์เซอร์เพื่อลดโอกาสที่คุณจะถูกล็อคจากภายนอกให้เหลือน้อยที่สุด
ใช้:
python admin_panel_sniffer.py --domain [โดเมนเป้าหมาย] --progress [ดัชนีของหน้าที่สคริปต์เข้าถึงครั้งล่าสุด] --page_extension [ภาษาของเว็บไซต์] --strict [จริงหรือเท็จ] --save [บันทึกผลลัพธ์เป็นข้อความ file?] --verbose [พิมพ์ลิงก์ตามที่ทดสอบหรือไม่] --wordlist [ไฟล์พจนานุกรมที่จะใช้] --robots [หากเป็น True อย่าป้อนอย่างอื่นนอกจากชื่อโดเมน]
- โดเมนนั้นชัดเจน
- ความคืบหน้า: ดัชนีของเพจที่สคริปต์เข้าถึงการรันครั้งล่าสุด สคริปต์จะแสดงและบันทึกค่านี้ในไฟล์ผลลัพธ์หลังจากการรันทุกครั้ง 0 เริ่มจากจุดเริ่มต้น
- page_extension: เว็บไซต์ใช้ html asp php หรือไม่... ค่าเริ่มต้นคือ a ซึ่งจะตรวจสอบทุกอย่าง...
- เข้มงวด: คุณสนใจคำตอบ 403 และ 401 หรือไม่
- รายละเอียด: คุณต้องการให้สคริปต์แสดงแต่ละลิงก์ในขณะที่กำลังทดสอบหรือไม่
หรือ:
- python admin_panel_sniffer.py --domain [โดเมนเป้าหมาย] --robots True เพื่อค้นหาในไฟล์ robots.txt ที่มักจะมีแผงผู้ดูแลระบบ
python admin_panel_sniffer.py h หรือความช่วยเหลือเพื่อดูรายละเอียดเพิ่มเติม .. หรือดูซอร์สโค้ดแน่นอน ;)
PS: เขียนขึ้นเพื่อการทดสอบเท่านั้น ผู้เขียนจะไม่รับผิดชอบต่อการใช้ในทางที่ผิด