1 хуудас 1

[Хичээл] Админ хуудас хайж олох

Бичигдсэн: 4-р сар.13.13 4:31 am
Бичсэн OllyDBG.exe
веб сайтын админ буюу зохицуулагчын нэвтрэх хуудас олох болон хэрхэн олох талаархи хичээл
Хакердах болон хамгаалах цуврал хичээл


1) URL хаяг доорхи шиг admin , adminstrator гэх мэт URL хаяг тааж хийх

http://www.site.com/admin
http://www.site.com/administrator
http://www.site.com/admin.php
http://www.site.com/login

2) Oнлайнаар хайгч сайт хайх гэж байгаа сайтынхаа домайныг бичхэд олоод өгөх боломжтой

http://sc0rpion.ir/af/

3) Perl scripts perl хэлний script буюу бэлэн бичсэн код ашиглан олох
Perl эндээс татаж аваарай -> http://www.activestate.com/activeperl/downloads
Perl script эндээс аваарай-> http://pastebin.com/WWZszURW

4) Programs зориулалтын програм ашиглах

Havij эсвэл Reiluke's admin finder зэргийг ашиглах
Havij эндээс татаж ав -> http://www.mediafire.com/download.php?s2iiaabz87i7t8a
Reiluke admin finder эндээс татаж ав -> https://rs328dt.rapidshare.com/#!downlo ... ls.rar|882

5) Port хайх

Энд байгаа хичээлээс хараарай



6) Crawl website (татах хаяг болон+ крак хамт acunetix)

тухайн сайтад байгаа бүх файл фолдер хайж олно
Acunetix эндээс тат -> http://www.mediafire.com/download.php?vam13z7pe1b85kl

7) robots.txt байгаа эсэх шалгах


http://www.site.com/robots.txt

7) Google ашиглан хайх

Dork: site:webpage.com "admin"
site:webpage.com "login"