найти админа сайта (ОЧЕНЬ ПРОСТОЙ КОД)

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

mesvak

Участник

mesvak

Участник
31 Дек 2018
10
57
это очень простой код, я нашел его под одеждой

надеюсь, это даст вам лучшее понимание

Python:
from urllib2 import Request, urlopen, URLError, HTTPError

def Space(j):
i = 0
while i<=j:
print " ",
i+=1
def findAdmin():
f = open("wordlist.txt","r");
# worlist is gay XD basically you need worldlist to do brute forcing on it i will upload wordlist as well
link = raw_input("Enter Site Name (ex : mesvak.com or www.mesvak.com): ")
print "\n\nGood URL : \n"
while True:
sub_link = f.readline()
if not sub_link:
break
req_link = "http://"+link+"/"+sub_link
req = Request(req_link)
try:
response = urlopen(req)
except HTTPError as e:
continue
except URLError as e:
continue
else:
print "OK => ",req_link

findAdmin()
 

Rombovod

VIP

Rombovod

VIP
15 Июл 2016
259
194
Найти админа сайта можно и проще без установки скрипта,по номеру username,чем меньше число тем ближе к админу(не всегда) . Обычно после установки сайта проводит удаление аккаунта администратора, созданного автоматически. Хакеры знают, что этой учетной записи автоматически присваивается тег ID#1, что является удобным инструментом взлома. Другой камушек может бить то что информации об админе нет вообще,не можно найти то что не существует. Конечно админ на сайт есть но вся инфа стерта. И допустим мы нашли его,но что нам это даст? Ровным счетам ничего,для БД он имеет другой ник и ессно и другой пароль,конечно с защитой по перебору,наберете раза три не правильно и вас блоканут на пол часика а то и больше. Сколько пользовался программой admin finder(аналогично скрипту),она мне существенно не помогла.
 

mesvak

Участник

mesvak

Участник
31 Дек 2018
10
57
приятель это сценарий
Я не говорю, что это лучший или худший способ сделать
Я поделюсь с вами, чтобы сообщить вам, что есть такой способ
Лично я не использую сценарий, который я выясню, используя слепой SQL или .....
даже вы можете получить имена таблиц с
select TABLE_NAME
FROM INFORMATION_SCHEMA.TABLES
WHERE TABLE_TYPE = 'BASE TABLE' or TABLE_SCHEMA = 'dbName'
тогда вам будут показаны имена, и вы узнаете, кто администратор сайта или .....
но да, это не самый лучший метод
 

Rombovod

VIP

Rombovod

VIP
15 Июл 2016
259
194
даже вы можете получить имена таблиц с
select TABLE_NAME
FROM INFORMATION_SCHEMA.TABLES
WHERE TABLE_TYPE = 'BASE TABLE' or TABLE_SCHEMA = 'dbName'
тогда вам будут показаны имена, и вы узнаете, кто администратор сайта или ....
Интересно. Вы так всегда узнаете кто администратор сайта,а я вот дурак думаю чтоб добраться до БД должна быть хоть какая уязвимость,оказывается все так просто как два пальца об асфальт.
 
  • Лайк
Reactions: AnGel

Rombovod

VIP

Rombovod

VIP
15 Июл 2016
259
194
я могу видеть хорошее введение там
но что это нужно делать с этим
Это не введение а инструкция. Подбирая разные запросы Вы проверяйте есть ли уязвимости на сайт, форум или нет,нашли,тогда раскручиваете их и получайте возможность доступа к сайту или базу. Не все так просто как кажется с первого взгляда..
 

mesvak

Участник

mesvak

Участник
31 Дек 2018
10
57
Вы правы, я просто использовал не то слово, потому что не читал его внимательно, но это просто, и есть еще много чего сделать, получить администратора и, честно говоря, это не всегда так просто.
Иногда нужно обойти это (разные методы)
 
  • Лайк
Reactions: Rombovod

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя