Интересно ADMINFINDER - ПОИСК АДМИНОК ОТ FU11P0W3R

CMDfromBAT

"Рыбак" со стажем
Привет форумчанин!
Сегодня расскажу о программе которая облегчит поиск админок на любом сайте
Программа была написана нашим юзером и моим товарищем и с задачей он справился очень хорошо) Слава богу он не говнокодер и в код вставил комменты, разработчики оценят. Скажу от себя, мне бы столько времени что бы писать комменты в свой код

Откроем терминал и скопипастим данные строки:
Код:
git clone https://github.com/fu11p0w3r/adminfinder
cd adminfinder
pip3 install -r requirements.txt
chmod +x adminfinder.py
python3 adminfinder.py -h

Adminfinder screenshot

Программа спарсит все возможные работающие админки определенного сайта, осталось только ввести нужный сайт и ждать админок)

Оформлено красиво и результат радует.

ПЫ СЫ - Я ПРОДАМСЯ ЗА ПАРУ ДОБРЫХ СЛОВ, ДА Я ПРОДАЖНАЯ ТВАРЬ КОТОРАЯ РЕКЛАМИРУЕТ РАЗНЫЕ ПРОГИ И ВООБЩЕ ОВЕРБАФЕР ТЕБЯ ЛУЧШЕ
Или что там мне в личку пишут)

Всем удачи
CMDfromBAT
 
F

fu11p0w3r

Эхх, единственное что он медленно работает и как я не пытался прикрутить многопоточность - в один поток она работает быстрее, толку 0(потому что в питоне вся многопоточность это потоки внутри одного главного потока) И с каких пор у нас делать обзоры на бесплатный софт на гитхабе с открытым исходным кодом называется "продаться / рекламировать"? Люди вообще 3банулись? Да и внатуре d таком случае стоит сделать отдельный пост в стиле "обзор самых неадекватных сообщений в личку cmd 2020"
З.Ы. Поправлю немного: она не парсит, она брутит возможные расположения админок на сайте из заранее прописанных) пока только в корне, подкаталоги не реализовываны
 
Последнее редактирование модератором:
N

Ninja Zod

Как можно понять, что админка найдена?
Есть ли коды респонса, чтобы понять куда доступ запрещён (403) или когда редиректит (301, 302, 307 и т.д.)
Чем этот скрипт лучше, чем брутфорсеры директорий типа dirsearch со словарём для админок?
 
N

Ninja Zod

Внимательнее посмотрел на скрин, да вижу 404. Конкретно этот вопрос исключается
 
F

fu11p0w3r

Внимательнее посмотрел на скрин, да вижу 404. Конкретно этот вопрос исключается
Прикол в том, что ты его даже не заюзал ни разу и даже не удосужился заглянуть в сорец, иначе бы таких вопросов не возникало бы. Какой код респонса приходит от сервера, такой и печатаеся в консоли, разница лишь в цвете текста. Зеленый на 200, все остальные - крассный. Конкретно - ничем, это прога на 60 строк кода, которые я накидал за час с чем то из которых 10 это баннер(баннер выбирал дольше чем писал код) Как он может быть лучше, его нужно пилить, но все никак не доходят руки) Это просто скорее было для себя написано, чем для массы, ибо если бы я видел что это кому то нужно и хоть какой то фидбэк(в плане что людям это интересно, комментарии, заинтересованность, идеи что бы добавить), то начал бы развивать его, а так то сам понимаешь :) Человек чисто зашел, посмотрел и забыл.

З.Ы
Я на днях даже переписал известную многим утилиту hash-indetifier и уместил весь функционал в 90 строчках кода, вместо авторских 570, но автор на это никак не отреагировал и оно, впрочем, никому не интересно, даже самому автору(на пул реквест он никак не реагирует, хотя знает об этом). Вот потому такой софт и остается скриптом на пару десятков строк, потому что нет мотивации, ибо нет интереса со стороны публики, как то он так. Чисто что бы для всеобщего понимания, почему так много круго поделок, но мало хорошего софта :D
P.S_2
По поводу hash_indetifier так короче переписанную версию я дополню разными фичами и типами хешей и пошлю его нахер скорее всего, потому что я переписывал с 0 и с его кода там остался только баннер и немного логики , но он курва и дальше игнорит хД
 
Последнее редактирование модератором:
F

fu11p0w3r

Прикол в том, что ты его даже не заюзал ни разу и даже не удосужился заглянуть в сорец, иначе бы таких вопросов не возникало бы. Какой код респонса приходит от сервера, такой и печатаеся в консоли, разница лишь в цвете текста. Зеленый на 200, все остальные - крассный. Конкретно - ничем, это прога на 60 строк кода, которые я накидал за час с чем то из которых 10 это баннер(баннер выбирал дольше чем писал код) Как он может быть лучше, его нужно пилить, но все никак не доходят руки) Это просто скорее было для себя написано, чем для массы, ибо если бы я видел что это кому то нужно и хоть какой то фидбэк(в плане что людям это интересно, комментарии, заинтересованность, идеи что бы добавить), то начал бы развивать его, а так то сам понимаешь :) Человек чисто зашел, посмотрел и забыл.

З.Ы
Я на днях даже переписал известную многим утилиту hash-indetifier и уместил весь функционал в 90 строчках кода, вместо авторских 570, но автор на это никак не отреагировал и оно, впрочем, никому не интересно, даже самому автору(на пул реквест он никак не реагирует, хотя знает об этом). Вот потому такой софт и остается скриптом на пару десятков строк, потому что нет мотивации, ибо нет интереса со стороны публики, как то он так. Чисто что бы для всеобщего понимания, почему так много круго поделок, но мало хорошего софта :D
P.S_2
По поводу hash_indetifier так короче переписанную версию я дополню разными фичами и типами хешей и пошлю его нахер скорее всего, потому что я переписывал с 0 и с его кода там остался только баннер и немного логики , но он курва и дальше игнорит хД
Да и такого рода программы на пару строк это как бы детский лепет, по этому это скорее для самообучения написано, чем как "серьезный инструмент". Если есть идеи у кого по разработке софта на пайтоне, тобишь "что бы написать", то я был бы рад, если бы кто ими поделился )
 
A

Albex

byob - ботнет на Python на гитхабе, там очень много интересного кода
 
Похожие темы
Admin Статья Поиск потенциально уязвимых хостов при помощи сканера nuclei Уязвимости и взлом 0
el_hacker Статья Критика тор и поиск альтернатив Анонимность и приватность 1
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
H поиск работы Свободное общение 1
Emilio_Gaviriya Статья Поиск по IoT, IP, доменам и поддоменам: 4 утилиты. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск в компьютере следов взлома. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
Black_ppss ⭐ Поиск людей для работы с команде! Вещевой карж по EU! Предоставляю работу. Ищу специалиста. 1
I Работа, разные рутинные задачи: постинг / переговоры / поиск Предоставляю работу. Ищу специалиста. 8
Little_Prince FileLocator Pro [Поиск текста в файлах + работает с ZIP] Готовый софт 0
Dobermаnn [DOBERMANN] - Пробив, детализация, поиск абонентов БИЛАЙН, MTC, МЕГАФОН, ТЕЛЕ 2 Мобильная связь: симкарты, прозвон, смс, пробив 1
M Поиск партнёра в сфере банковского дела. Предоставляю работу. Ищу специалиста. 2
S плачу 100 баксов за поиск нужной слитой базы Предоставляю работу. Ищу специалиста. 0
K Поиск партнёра для создания проекта. Ищу работу. Предлагаю свои услуги. 0
K Поиск потенциального сотрудника в БЕЛЫЙ Ищу работу. Предлагаю свои услуги. 0
C Поиск работы Ищу работу. Предлагаю свои услуги. 1
C Работа поиск форумов - Легально Предоставляю работу. Ищу специалиста. 2
C Ведется поиск сотрудников Предоставляю работу. Ищу специалиста. 0
O Поиск опытного кодера в сфере накрутки для постоянной работы Предоставляю работу. Ищу специалиста. 0
HiBatya ПРОБИВ И ПОИСК ЛЮБОЙ ИНФОРМАЦИИ ПО РФ /// МВД, ФНС, ГИБДД, МОБИЛЬНЫЕ ОПЕРАТОРЫ, ПФР, ЗАГС, БАНКИ и т.д. /// БЕСПЛАТНАЯ КОНСУЛЬТАЦИЯ! ✅ ОТЗЫВЫ! Мобильная связь: симкарты, прозвон, смс, пробив 15
NickelBlack sherlock - поиск по нику в соц сетях Уязвимости и взлом 1
S Поиск Шопов для вбива с СС/PP Полезные статьи 0
U Private Keeper - Поиск альтернативной авторизации Видео/Музыка 0
E Интересно Поиск компьютеров уязвимых к атакам Уязвимости и взлом 0
S Интересно Поиск специалистов по ИБ Свободное общение 5
S OSINT. Поиск информации по никнейму в RU сегменте. Полезные статьи 3
И Поиск и взлом уязвимых устройств интернета Уязвимости и взлом 0
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 2
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 3
АнАлЬнАя ЧуПаКаБрА INLINE Поиск целевой аудитории ВК и ОК Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE Поиск картона без(СVV) Готовый софт 2
K [Специалист] Практикум (МАСТЕР): Полнотекстовый поиск в SQL Server (2018) Раздачи и сливы 1
F CloudFail - Поиск настоящего IP Уязвимости и взлом 0
A Поиск по тексту Свободное общение 4
G DNSTwist - поиск доменов для фишинга Уязвимости и взлом 0
K Уроки по XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов Уязвимости и взлом 0
V Поиск и взлом уязвимых устройств интернета вещей Полезные статьи 1
Little_Prince Множественный поиск стрко в базе. Готовый софт 1
Little_Prince Поиск логина/почты в базе. Готовый софт 0
G Поиск Административных панелей Уязвимости и взлом 0
F Поиск Курсов для Системного администратора Свободное общение 0
T "Правильный" поиск в сети Фишинг, мошенничество, СИ 0
W SQL Hunter1.2 (парсер для Google и поиск уязвимостей sql) Готовый софт 12
Little_Prince Не много о dark_Web[Сайты,поиск и тд] Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Mail Checker + Поиск писем | #Losenkov Готовый софт 0
G Поиск различных уязвимостей на сайте Готовый софт 9
Admin Поиск конфигов WordPRESS для взлома Полезные статьи 0
D Steam Parser Pro - поиск жертв на рулетках Готовый софт 0
N Продажа .RU/бугор шелов и админок. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0

Название темы