admin_panel_sniffer
Ein leistungsstarker Finder für Administrator-Anmeldeseiten in Python. Sollte sowohl mit Python 2 als auch mit 3 funktionieren.
Merkmale:
- Riesige Wörterbuchdatei, die natürlich beliebig geändert werden kann.
- Fortschrittsverfolgung: Wenn die Verbindung unterbrochen wird und das Skript aus dem einen oder anderen Grund angehalten werden muss, erhalten Sie die Links, die es finden konnte, sowie einen Fortschrittsparameter, den Sie beim nächsten Ausführen des Programms angeben können, damit Sie ihn nicht mehr haben noch einmal von vorne beginnen.
- Der Benutzer kann die Seitenerweiterung der Website (.asp, .php usw.) angeben, um die Suchoptionen einzugrenzen.
- Die Ergebnisse können zur späteren Bezugnahme in einer Textdatei gespeichert werden, und der Benutzer kann das Skript stummschalten, sodass beim Testen nicht jeder Link angezeigt wird.
- Möglichkeit, robots.txt abzurufen, was Ihnen manchmal das Durchsuchen der Wörterbuchdatei erspart, da diese oft den Link zum Panel enthält. Das Skript versucht, robots.txt zu analysieren.
- sich selbst ändernder Benutzeragent, der (a) sich ständig ändert, damit Sie nicht blockiert werden, und (b) den Benutzeragenten eines Browsers nachahmt, um die Wahrscheinlichkeit, dass Sie draußen gesperrt werden, weiter zu minimieren.
Verwenden:
python admin_panel_sniffer.py --domain [Zieldomäne] --progress [Index der Seite, die das Skript bei der letzten Ausführung erreicht hat] --page_extension [Website-Sprache] --strict [Wahr oder Falsch] --save [Speichern Sie die Ergebnisse in einem Text Datei?] --verbose [Links drucken, während sie getestet werden?] --wordlist [zu verwendende Wörterbuchdatei] --robots [Wenn True, geben Sie nichts anderes als die Domain ein Name]
- Domain ist offensichtlich.
- progress: Der Index der Seite, die das Skript bei der letzten Ausführung erreicht hat. Das Skript zeigt diesen Wert nach jeder Ausführung in der Ergebnisdatei an und speichert ihn. 0 beginnt von vorne.
- page_extension: ob die Website HTML-ASP-PHP verwendet ... Der Standardwert ist a, der alles überprüft ...
- streng: ob Sie sich für 403- und 401-Antworten interessieren oder nicht.
- ausführlich: Legt fest, ob das Skript jeden Link anzeigen soll, während er getestet wird
oder:
- python admin_panel_sniffer.py --domain [Zieldomäne] --robots True, um in der robots.txt-Datei zu suchen, die normalerweise das Admin-Panel enthält
python admin_panel_sniffer.py h oder Hilfe für weitere Details.. oder natürlich einen Blick auf den Quellcode werfen ;)
PS: zum reinen Testen geschrieben, Autor haftet nicht für Missbrauch.