前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用Okadminfinder3搜索管理员面板与登陆页面

使用Okadminfinder3搜索管理员面板与登陆页面

作者头像
FB客服
发布2019-05-16 15:42:33
9750
发布2019-05-16 15:42:33
举报
文章被收录于专栏:FreeBufFreeBuf

今天给大家介绍的是一款名叫Okadminfinder3的工具,广大研究人员可以在渗透测试的过程中,利用它来查找目标程序的管理员面板接口或管理员账户登录地址。

OKadminFinder采用Python 3.x开发,是一款Apache2实用工具。如果你在渗透测试的过程中需要寻找网站的管理员入口或管理员界面,OKadminFinder就是你要的东西!虽然现在网络上有很多类似功能的工具,但这些工具无论是从效率上来看,还是从安全性上来看,或多或少都没有OKadminFinder优秀。值得一提的是,OKadminFinder还可以使用Tor来隐藏你的活动痕迹。

工具依赖

代码语言:javascript
复制
1、 argparse v1.4.02、 colorama v0.4.13、 PySocks v1.6.84、 tqdm v4.31.15、 requests v2.21.0

Linux配置

代码语言:javascript
复制
sudo apt install torsudo apt install python3-socks  (optional)pip3 install --user -r requirements.txt

Windows配置

下载Tor Bundle:【点我下载】

然后运行下列命令完成依赖组件的安装:

代码语言:javascript
复制
pip3 install -r requirements.txt

Linux平台:

代码语言:javascript
复制
git clone https://github.com/mIcHyAmRaNe/okadminfinder3.gitcd okadminfinder3chmod +x okadminfinder.pypython3 okadminfinder.py

Windows平台:

下载并提取这个【ZIP】文档(https://github.com/mIcHyAmRaNe/okadminfinder3/archive/master.zip),然后运行下列命令:

代码语言:javascript
复制
cd okadminfinder3py -3 okadminfinder.py

Pentestbox:

你可以将下列代码添加至“C://Pentestbox/bin/customtools/customaliases”文件中,这样我们就可以直接使用命令“okadminfinder”来启动该工具了:

代码语言:javascript
复制
okadminfinder=py-3 "%pentestbox_ROOT%/bin/Path/to/okadminfinder3/okadminfinder.py" $*

功能介绍

1、 支持超过500中管理员面板;

2、 支持Tor&代理;

3、 随机Agent;

4、 控制台支持参数控制,例如:

代码语言:javascript
复制
okadminfinder.py -u example.com --proxy 127.0.0.1:8080

项目地址

Okadminfinder3:【https://github.com/mIcHyAmRaNe/okadminfinder3/archive/master.zip】

* 参考来源:mIcHyAmRaNe,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-05-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 工具依赖
  • Linux配置
  • Windows配置
    • Linux平台:
      • Windows平台:
        • Pentestbox:
        • 功能介绍
          • 项目地址
          相关产品与服务
          网站渗透测试
          网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档