• XSS.stack #1 – первый литературный журнал от юзеров форума

Как найти адм

Zakodowany

HDD-drive
Пользователь
Регистрация
03.04.2021
Сообщения
28
Реакции
3
Привет!
Я начал тестировать сайт и попутно обнаружил две части, с которыми не могу справиться как новичок.

1.
Burp Suite обнаруживает панель администратора по ссылке / admin, хотя на самом деле при входе на сайт такого файла нет, насколько я знаю, он должен быть защищен, чтобы никто не возился с ним.
2.
Каждую тысячу запросов он получает сообщение ERR_CONNECTION_RESET на странице, в то время как в консоли crbug / 1173575 файлы, не относящиеся к JS-модулям, устарели.
Как вы посоветуете это без использования VPN?


// Я использовал переводчика
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Для начала следует определить, возможно сайт использует одну из популярных CMS и следует выяснить в каких конфиг файлах или таблицах базы данных может быть прописан путь к админ панели, далее пробовать с помощью lfi,sqli уязвимостей получить этот путь
Так же можно поискать доступные лог файлы, там эта информация так же быть
И на крайний вариант руками перебрать возможные пути от / сайта и его субдомены
 
2.Каждую тысячу запросов он получает сообщение ERR_CONNECTION_RESET на странице, в то время как в консоли crbug / 1173575 файлы, не относящиеся к JS-модулям, устарели.
Как вы посоветуете это без использования VPN?
Have you tried setting up an external browser with Burp? Instructions here
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх