Интересно ADMINFINDER - ПОИСК АДМИНОК ОТ FU11P0W3R

CMDfromBAT

"Рыбак" со стажем
Original poster
Moderator
Сообщения
201
Реакции
428
Посетить сайт
Привет форумчанин!
Сегодня расскажу о программе которая облегчит поиск админок на любом сайте
Программа была написана нашим юзером и моим товарищем и с задачей он справился очень хорошо) Слава богу он не говнокодер и в код вставил комменты, разработчики оценят. Скажу от себя, мне бы столько времени что бы писать комменты в свой код

Откроем терминал и скопипастим данные строки:
Код:
git clone https://github.com/fu11p0w3r/adminfinder
cd adminfinder
pip3 install -r requirements.txt
chmod +x adminfinder.py
python3 adminfinder.py -h

adminfinder_screenshot.png
Программа спарсит все возможные работающие админки определенного сайта, осталось только ввести нужный сайт и ждать админок)

Оформлено красиво и результат радует.

ПЫ СЫ - Я ПРОДАМСЯ ЗА ПАРУ ДОБРЫХ СЛОВ, ДА Я ПРОДАЖНАЯ ТВАРЬ КОТОРАЯ РЕКЛАМИРУЕТ РАЗНЫЕ ПРОГИ И ВООБЩЕ ОВЕРБАФЕР ТЕБЯ ЛУЧШЕ
Или что там мне в личку пишут)

Всем удачи
CMDfromBAT
 
F

fu11p0w3r

Эхх, единственное что он медленно работает и как я не пытался прикрутить многопоточность - в один поток она работает быстрее, толку 0(потому что в питоне вся многопоточность это потоки внутри одного главного потока) И с каких пор у нас делать обзоры на бесплатный софт на гитхабе с открытым исходным кодом называется "продаться / рекламировать"? Люди вообще 3банулись? Да и внатуре d таком случае стоит сделать отдельный пост в стиле "обзор самых неадекватных сообщений в личку cmd 2020"
З.Ы. Поправлю немного: она не парсит, она брутит возможные расположения админок на сайте из заранее прописанных) пока только в корне, подкаталоги не реализовываны
 
Последнее редактирование модератором:
N

Ninja Zod

Как можно понять, что админка найдена?
Есть ли коды респонса, чтобы понять куда доступ запрещён (403) или когда редиректит (301, 302, 307 и т.д.)
Чем этот скрипт лучше, чем брутфорсеры директорий типа dirsearch со словарём для админок?
 
N

Ninja Zod

Внимательнее посмотрел на скрин, да вижу 404. Конкретно этот вопрос исключается
 
  • Like
Реакции: Anorali
F

fu11p0w3r

Внимательнее посмотрел на скрин, да вижу 404. Конкретно этот вопрос исключается
Прикол в том, что ты его даже не заюзал ни разу и даже не удосужился заглянуть в сорец, иначе бы таких вопросов не возникало бы. Какой код респонса приходит от сервера, такой и печатаеся в консоли, разница лишь в цвете текста. Зеленый на 200, все остальные - крассный. Конкретно - ничем, это прога на 60 строк кода, которые я накидал за час с чем то из которых 10 это баннер(баннер выбирал дольше чем писал код) Как он может быть лучше, его нужно пилить, но все никак не доходят руки) Это просто скорее было для себя написано, чем для массы, ибо если бы я видел что это кому то нужно и хоть какой то фидбэк(в плане что людям это интересно, комментарии, заинтересованность, идеи что бы добавить), то начал бы развивать его, а так то сам понимаешь :) Человек чисто зашел, посмотрел и забыл.

З.Ы
Я на днях даже переписал

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и уместил весь функционал в 90 строчках кода, вместо авторских 570, но автор на это никак не отреагировал и оно, впрочем, никому не интересно, даже самому автору(на пул реквест он никак не реагирует, хотя знает об этом). Вот потому такой софт и остается скриптом на пару десятков строк, потому что нет мотивации, ибо нет интереса со стороны публики, как то он так. Чисто что бы для всеобщего понимания, почему так много круго поделок, но мало хорошего софта :D
P.S_2
По поводу hash_indetifier так короче переписанную версию я дополню разными фичами и типами хешей и пошлю его нахер скорее всего, потому что я переписывал с 0 и с его кода там остался только баннер и немного логики , но он курва и дальше игнорит хД
 
Последнее редактирование модератором:
  • Like
Реакции: Anorali
F

fu11p0w3r

Прикол в том, что ты его даже не заюзал ни разу и даже не удосужился заглянуть в сорец, иначе бы таких вопросов не возникало бы. Какой код респонса приходит от сервера, такой и печатаеся в консоли, разница лишь в цвете текста. Зеленый на 200, все остальные - крассный. Конкретно - ничем, это прога на 60 строк кода, которые я накидал за час с чем то из которых 10 это баннер(баннер выбирал дольше чем писал код) Как он может быть лучше, его нужно пилить, но все никак не доходят руки) Это просто скорее было для себя написано, чем для массы, ибо если бы я видел что это кому то нужно и хоть какой то фидбэк(в плане что людям это интересно, комментарии, заинтересованность, идеи что бы добавить), то начал бы развивать его, а так то сам понимаешь :) Человек чисто зашел, посмотрел и забыл.

З.Ы
Я на днях даже переписал

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и уместил весь функционал в 90 строчках кода, вместо авторских 570, но автор на это никак не отреагировал и оно, впрочем, никому не интересно, даже самому автору(на пул реквест он никак не реагирует, хотя знает об этом). Вот потому такой софт и остается скриптом на пару десятков строк, потому что нет мотивации, ибо нет интереса со стороны публики, как то он так. Чисто что бы для всеобщего понимания, почему так много круго поделок, но мало хорошего софта :D
P.S_2
По поводу hash_indetifier так короче переписанную версию я дополню разными фичами и типами хешей и пошлю его нахер скорее всего, потому что я переписывал с 0 и с его кода там остался только баннер и немного логики , но он курва и дальше игнорит хД
Да и такого рода программы на пару строк это как бы детский лепет, по этому это скорее для самообучения написано, чем как "серьезный инструмент". Если есть идеи у кого по разработке софта на пайтоне, тобишь "что бы написать", то я был бы рад, если бы кто ими поделился )
 
  • Like
Реакции: Anorali
A

Albex

byob - ботнет на Python на гитхабе, там очень много интересного кода
 
  • Like
Реакции: Anorali
Название темы
Автор Заголовок Раздел Ответы Дата
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
H поиск работы Вопросы и интересы 1
Emilio_Gaviriya Статья Поиск по IoT, IP, доменам и поддоменам: 4 утилиты. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск в компьютере следов взлома. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
Black_ppss ⭐ Поиск людей для работы с команде! Вещевой карж по EU! Предоставляю работу. Ищу специалиста. 1
I Работа, разные рутинные задачи: постинг / переговоры / поиск Предоставляю работу. Ищу специалиста. 8
Little_Prince FileLocator Pro [Поиск текста в файлах + работает с ZIP] Софт для работы с текстом/Другой софт 0
HIDE MARKET Закрыто Мобильные операторы от HIDE MARKET [Пробив,поиск,детализация,вспышка] Анонимно.Быстро.Доступно. Корзина 1
Dobermаnn Закрыто [DOBERMANN] - Пробив, детализация, поиск абонентов БИЛАЙН, MTC, МЕГАФОН, ТЕЛЕ 2 Пробив информации/Прозвоны 1
M Поиск партнёра в сфере банковского дела. Предоставляю работу. Ищу специалиста. 2
S плачу 100 баксов за поиск нужной слитой базы Предоставляю работу. Ищу специалиста. 0
K Поиск партнёра для создания проекта. Ищу работу. Предлагаю свои услуги. 0
K Поиск потенциального сотрудника в БЕЛЫЙ Ищу работу. Предлагаю свои услуги. 0
DOMINUS Проверено «EDEM CORP» Пробьём всё! Поиск и сбор любой информации по РФ и Украине | Видеонаблюдение и Установление личности | Комплексное решение задач Пробив информации/Прозвоны 5
C Поиск работы Ищу работу. Предлагаю свои услуги. 1
P Поиск схемы заработка. Куплю/Продам 2
A Закрыто Пробив, поиск, взлом, флуд: Украина UA| EC | USA Корзина 1
C Работа поиск форумов - Легально Предоставляю работу. Ищу специалиста. 2
Uno-uno Продам ПОИСК ЗАБЫТЫХ КОШЕЛЬКОВ BTC Все что не подошло по разделу 1
DOMINUS Проверено «EDEM PROBIV» Полный мобильный пробив / Поиск / Детализация и вспышка по операторам России МТС, Билайн, Мегафон, Теле2, Yota, Мотив, Ростелеком и т.д. Пробив информации/Прозвоны 6
O Поиск опытного кодера в сфере накрутки для постоянной работы Предоставляю работу. Ищу специалиста. 0
C Ведется поиск сотрудников Предоставляю работу. Ищу специалиста. 0
turbion0 Продам Пробив и поиск информации по всем структурам. ↯Turbion Service↯ Финансы - биллинги, банки, кошельки, логи 6
NickelBlack sherlock - поиск по нику в соц сетях Уязвимости и взлом 1
S Поиск Шопов для вбива с СС/PP Полезные статьи 0
HiBatya Закрыто ПРОБИВ И ПОИСК ЛЮБОЙ ИНФОРМАЦИИ ПО РФ /// МВД, ФНС, ГИБДД, МОБИЛЬНЫЕ ОПЕРАТОРЫ, ПФР, ЗАГС, БАНКИ и т.д. /// БЕСПЛАТНАЯ КОНСУЛЬТАЦИЯ! ✅ ОТЗЫВЫ! Пробив информации/Прозвоны 15
T Поиск сценариев или вредоносного ПО для кражи биткойнов Продажа софта 2
U Private Keeper - Поиск альтернативной авторизации Видео/Музыка 0
E Интересно Поиск компьютеров уязвимых к атакам Уязвимости и взлом 0
S Интересно Поиск специалистов по ИБ Свободное общение и флейм 5
S OSINT. Поиск информации по никнейму в RU сегменте. Полезные статьи 3
И Поиск и взлом уязвимых устройств интернета Уязвимости и взлом 0
P Закрыто Поиск, пробив, детализация (Билайн, МТС, Мегафон). В лучших традициях джедаев: быстро и качественно Корзина 7
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 2
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 3
B Закрыто Поиск, Пробив, Детализация, Местонахождение абонентов РФ (Билайн, МТС, Мегафон, Теле2) Дешево Корзина 2
АнАлЬнАя ЧуПаКаБрА INLINE Поиск целевой аудитории ВК и ОК Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Другое 0
АнАлЬнАя ЧуПаКаБрА INLINE Поиск картона без(СVV) Проекты Private Keeper 2
K [Специалист] Практикум (МАСТЕР): Полнотекстовый поиск в SQL Server (2018) Другое 1
F CloudFail - Поиск настоящего IP Уязвимости и взлом 0
A Поиск по тексту Вопросы и интересы 4
G DNSTwist - поиск доменов для фишинга Kali Linux 0
K Уроки по XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов Уязвимости и взлом 0
V Поиск и взлом уязвимых устройств интернета вещей Полезные статьи 1
Little_Prince Множественный поиск стрко в базе. Софт для работы с текстом/Другой софт 1
Little_Prince Поиск логина/почты в базе. Софт для работы с текстом/Другой софт 0
G Поиск Административных панелей Уязвимости и взлом 0
F Поиск Курсов для Системного администратора Вопросы и интересы 0

Название темы