1) Pentest Araçları
Acunetix,Invıctı ve Github Projeleri Admin Panel Bulmak İçin Kullanılabilir, Github Projeleri WordList ile Tarama Yaptığı için Sonuç Olumsuz Çıkabilir Acunetix,Invıctı Programları ise Web Sitesindeki Tüm Dosyaları/Klasörleri %70 Olasılığı ile Buluyor.
2) Dork
Hedef Sitemizin Admin Panel Sayfası %50 İhtimal Noİndex Yapılmamıştır, Noİndex Google Arama Sonuçlarında Çıkmamasını Sağlıyor. Örnek Dorklarımız;
site:xx.com intext:Admin Panelsite:xx.com intext:Loginsite:xx.com intext:Password
Ve Daha fazlası üretilebilir.
3) Default Kelimeler
Hedef Sitemiz Default Kelimeler Kullanabilir, Bunları Manuel Denemek için Bazı Default Dorklar;
xx.com/adminxx.com/yoneticixx.com/panelxx.com/adminpanelxx.com/cp
Tabikide Hedef Siteniz Kendi Kelimede Kullanmış olabilir Sitemiz XX olsun admin Yeri ise xx-admin veya xxadmin olabilir.
0 Yorumlar