(share adminfinder.pl)
#1
hello bikin tread lagi ahh mumpung belom ada yang share hehehe okeh tread kali ini ane bikin tentang cara bagaimana menemukn login admin pada site Big Grin tentunya ya site yang securitynya kurang cuco ya booo wkwkwkw

tools ini namanya adminfinder.pl ane di kasih tau sama om devilnay
gimana cara gunainya oke pertama ente copas dulu scriptnya dimari ya

pastebin xsan-lahci

maaf kenapa ga ane copas disini soalnya takut ada sintag error akibat human error wkwkwk

langsung deh ketik
xsan@ibt:~# perl adminfinder.pl
tar keluar tuh tampilan kaya beginih
[Image: 23wk2mb.jpg]
bacaanya
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
> Admin CP Finder (MagicCoder Edition) >
> Edited By Mr.38 From INDISHELL >
> Greetz: Ashell_INDIA | rOot_devil >
> LUCKY | Cod3d32 >
> more >> hackforsecurity.blogspot.com >
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Please Enter Site
Example: www.victim.com or www.victim.com/path
->

nah misal masukin tuh site target contohnya ada diatas tar kalo udah di masukin site target keluar lagi pertanyaan kaya gini kira-kira

Enter site source code

1 = php
2 = asp
3 = aspx
4 = cfm
5 = js
6 = cgi
7 = brf

->

misal disini saya pilih 1 => buat php

dia bakal menscan sendiri hasilnya jika ketemu kaya gini ssnya
[Image: 2dkfl39.png]

bacaannya tuh diatas
[+] Found -> http://ppm-israel.ac.id/admin.php

oke deh sekian dulu sharenya mohon maaf kalo masih banyak kekurangan tutorial dr kegantengan ane wkwkwk AngelAngel

#2
klo di lihat dari source sih tampaknya ini hanya berdasarkan list saja.. kudu sering update list .. ini gk pake sistem crawled seperti dirbuster atau punyanya wedeus tuh ada misalnya akunetix .. ya berarti kudu teman2 mending terus update manual list kemungkinan nama login .. agak sulit bagi situs2 yang sering menyembunyikan login adminnay .. btw nice share ya..
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#3
iya om itu buat pentest site yang ga terlalu besar Smile makasih om

#4
Tinggal ditambahin listnya kalau mau di update.... Big Grin
Backtrack
Kisah tentang kita dan Linux

#5
(07-09-2012, 04:55 PM)zee eichel Wrote: klo di lihat dari source sih tampaknya ini hanya berdasarkan list saja.. kudu sering update list .. ini gk pake sistem crawled seperti dirbuster atau punyanya wedeus tuh ada misalnya akunetix .. ya berarti kudu teman2 mending terus update manual list kemungkinan nama login .. agak sulit bagi situs2 yang sering menyembunyikan login adminnay .. btw nice share ya..

Setuju bnget dah sma om Zee :-bd:-bd \m/
Klik Here

Clound@IBTeam:~#
EMail Me : [email protected]

#6
q pengguna baru yg pengin belajar bro, ijin copas script bro y,,,,,,,,
black box

#7
seep bro .. silahkan di copas

#8
hoki - hokian donk bro..?? klo ad list dia bakal kena, tapi klo g ad d list g bakal kena..
mirip brute force gitu ya bro..
Tapi bermanfaat juga om...
CMMIW
# Yang Muda
# Yang Seharusnya Berkreasi & Berprestasi

#9
benar kata Om Zee diatas, terkadang list lama tidak bisa menemukan login page adminnya..

Jadi sebagai admin baiknya menggunakan url yang tidak mengandung kata login,admin,user,ataupun sejenisnya untuk menghindari tool2 seperti ini..

#10
yap Big Grin silahkan di update sendiri om kl nemuin login admin yang kata-kata adminya di ganti Big Grin






Users browsing this thread: 1 Guest(s)