एडमिन पैनल फाइंडर
बर्प सुइट एक्सटेंशन जो इन्फ्रास्ट्रक्चर और एप्लिकेशन एडमिन इंटरफेस को एन्यूमरेट करता है।
OWASP संदर्भ:
- वर्गीकरण: वेब एप्लिकेशन सुरक्षा परीक्षण > 02-कॉन्फ़िगरेशन और डिप्लॉयमेंट प्रबंधन परीक्षण
- OTG v4: OWASP OTG-CONFIG-005
- WSTG: WSTG-CONF-05
मुझे यह एक्सटेंशन क्यों उपयोग करना चाहिए?
- मल्टी-थ्रेड
- परीक्षण के विभिन्न और कॉन्फ़िगरेबल स्तर।
- शामिल करने योग्य स्टेटस कोड
- बहिष्कृत करने योग्य स्टेटस कोड
- 1000 से अधिक बिल्ट-इन पेलोड।
- आप अपना शब्दकोश लोड कर सकते हैं।
- संपादन योग्य रूट डायरेक्टरी
- कस्टम पेलोड उत्पन्न करने के लिए उपयोग की गई तकनीकों का स्वचालित पता लगाना।
- लॉगिन पेज खोजने के लिए निष्क्रिय सुनना।
इंस्टॉलेशन
सबसे तेज़ तरीका है बर्पसुइट के एक्सटेंडर टैब में जार फ़ाइल (adminPanelFinder.jar) लोड करना।
Extender -> Extensions -> Add
बर्प सुइट में एक नया टैब जोड़ा जाएगा।
त्वरित प्रारंभ
- बर्प सुइट के किसी भी टैब से लक्ष्य होस्ट का एक अनुरोध चुनें (इसमें किसी भी स्टेटस कोड के साथ प्रतिक्रिया होनी चाहिए)
- "Admin Panel Finder -> options" टैब में, अपने कॉन्फ़िगरेशन लागू करें।
- "Admin Panel Finder -> Finder -> Finder" टैब पर जाएं और "start" बटन पर क्लिक करें।
कुछ विकल्प
ये विकल्प डिटेक्शन को अनुकूलित करने के लिए उपयोग किए जा सकते हैं:
- स्तर: किए जाने वाले परीक्षणों का स्तर (1-5, डिफ़ॉल्ट 3)
- थ्रेड: थ्रेड की संख्या (1-50, डिफ़ॉल्ट 10)
- बिल्ट-इन डिक्शनरी: एक बिल्ट-इन डिक्शनरी है जिसमें स्टैटिक पेलोड जनरेशन के लिए उपयोग किए जाने वाले सबसे अधिक उपयोग किए जाने वाले डायरेक्टरी और फ़ाइल नाम शामिल हैं।
- लोड करने योग्य डिक्शनरी: आप स्टैटिक पेलोड जनरेशन के लिए अपनी डिक्शनरी फ़ाइल का उपयोग कर सकते हैं।
- HTTP विधि: अनुरोधों में उपयोग की जाने वाली HTTP विधि (HEAD, GET)(डिफ़ॉल्ट: Head)
- एक्सटेंशन: एप्लिकेशन पेजों में उपयोग किया जाने वाला एक्सटेंशन। [उदाहरण: php, asp, aspx, jsp, ...]
- रूट डीआईआर: वेब एप्लिकेशन की रूट डायरेक्टरी का पथ। (डिफ़ॉल्ट: /)
- शामिल करने योग्य स्टेटस कोड
- बहिष्कृत करने योग्य स्टेटस कोड
स्रोत कोड से निर्माण
- प्रोजेक्ट बनाने के लिए, आपको Gradle स्थापित होना चाहिए।
- रिपॉजिटरी को क्लोन करें
git clone https://github.com/moeinfatehi/Admin-Panel_Finder
- प्रोजेक्ट की मुख्य डायरेक्टरी खोलें (जहाँ build.gradle फ़ाइल मौजूद है) और चलाएँ:
gradle makeJar
- जार फ़ाइल "build/libs/Admin-Panel_Finder.jar" में उत्पन्न होगी
अस्वीकरण
यह प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इस प्रोग्राम के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) मेरी जिम्मेदारी नहीं है।
हैक करें और मज़े करें!
यदि आपके कोई और प्रश्न हैं, तो कृपया मेरे ट्विटर खाते के माध्यम से मुझसे संपर्क करने में संकोच न करें।