Admin Paneli Nasıl Bulunur?

 


1) Pentest Araçları

Acunetix,Invıctı ve Github Projeleri Admin Panel Bulmak İçin Kullanılabilir, Github Projeleri WordList ile Tarama Yaptığı için Sonuç Olumsuz Çıkabilir Acunetix,Invıctı Programları ise Web Sitesindeki Tüm Dosyaları/Klasörleri %70 Olasılığı ile Buluyor.



2) Dork 

Hedef Sitemizin Admin Panel Sayfası %50 İhtimal Noİndex Yapılmamıştır, Noİndex Google Arama Sonuçlarında Çıkmamasını Sağlıyor. Örnek Dorklarımız;

site:xx.com intext:Admin Panel
site:xx.com intext:Login
site:xx.com intext:Password

 Ve Daha fazlası üretilebilir.

3) Default Kelimeler

Hedef Sitemiz Default Kelimeler Kullanabilir, Bunları Manuel Denemek için Bazı Default Dorklar;

xx.com/admin
xx.com/yonetici
xx.com/panel
xx.com/adminpanel
xx.com/cp

Tabikide Hedef Siteniz Kendi Kelimede Kullanmış olabilir Sitemiz XX olsun admin Yeri ise xx-admin veya xxadmin olabilir.




0 Yorumlar