elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:35  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  cómo encontrar el panel de control? (sin programas)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: cómo encontrar el panel de control? (sin programas)  (Leído 3,725 veces)
nort0n

Desconectado Desconectado

Mensajes: 3


Ver Perfil
cómo encontrar el panel de control? (sin programas)
« en: 6 Diciembre 2010, 01:01 »

cómo encuentro el panel de control de una página web??? manualmente...

www.site.com/admin_panel    ????   :o

cómo se llama los mecanismos de defensa para que nadie tenga acceso al panel de administrador????
¨
identificando las unicas IP que pueden tiener acceso? o algo así?

En línea
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #1 en: 6 Diciembre 2010, 15:18 »

pues para esconder un panel de control hay gente que pone el nombre del directorio o el acceso donde nadie lo vea, para sistemas mas personalizados utilizan otro servidor web en otro puerto.

Yo para buscar manualmente lo que hago es ir testeando los directorios mas comunes como por ejemplo
/admin
/administrator
admin.php
?variable=admin

etc, cuando no se puede localizar se busca en los archivos fuente como hojas de estilo, a veces los programadores utilizan imagenes o rutas del directorio de administración po flojera, si eso no resulta comienza a entrar los bugs, path disclosure y esas cosas o sql inyección.

pero lo que la mayoria de los programas automatizados hacen es testear directorio por directorio de una laaaaarga lista.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #2 en: 6 Diciembre 2010, 15:32 »

Buenas!
Sobre la seguridad de paneles de administración, dentro de poco escribiré algo sobre el tema, mas que nada el uso por ejemplo de addons personalizados de firefox / scripts de gm.
La idea es por ejemplo, tenemos admin.php.
Al usuario que no tiene el script / addon, se le muestra:
Código:
<html>
<body>
</body>
</html>
El script lo que haría es, poner los forms y esas cosas utilizando javascript.
De este modo, se logra que el atacante solo le quede enviar peticiones post al admin.php, para poder deducir los nombres de las variables.
Si no hay entrada, nos evitamos que alguien encuentre sql injection, xss, etc, usando el formulario de el panel.
Para redondear,Las únicas personas que podrán ver el formulario y demás cosas, solo serán las que tengan el addon/script.
 
Saludos
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
seele

Desconectado Desconectado

Mensajes: 137


Ver Perfil
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #3 en: 6 Diciembre 2010, 20:00 »

hola,
para ubicar un panel de control tienes que crearte un script que busque posibles directorios y archivos a partir de un diccionario, es la unica forma.
respecto a este tema se publicaron varios post ultimamente puedes buscar por el foro
en cuanto a la seguridad lo mejor es proteger el directorio directamente con apache, quizas se pueda usar algun que otro mecanismo pero combinarlo con apache es buena solucion

saludos
En línea
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #4 en: 15 Diciembre 2010, 17:13 »

xDD cuando tengo q buscar el panel de administrador. Dejo de hacer lo q estaba haciendo..

osea.. pruebo 3 o 4 directorios comunes y me aburro.
En línea

Experimental Serial Lain [Linux User]
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #5 en: 15 Diciembre 2010, 18:07 »

Tambien se podría buscar dentro del archivo robots.txt, por ejemplo,
:http://www.directoriotelefonico.com.co/robots.txt
En línea

---
G0kuu_G0kuu

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #6 en: 15 Diciembre 2010, 21:12 »

y si se encuentra en los robots.txt
como se hace para poder visualizarlo ??
En línea
.:Swik:.

Desconectado Desconectado

Mensajes: 32



Ver Perfil WWW
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #7 en: 15 Diciembre 2010, 21:28 »

Pues si al ver robots.txt aparece por ejemplo Disallow: /administrator/, pones www.sitio.com/administrator
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: cómo encontrar el panel de control? (sin programas)
« Respuesta #8 en: 30 Diciembre 2010, 01:36 »

Por que tanto rollo con un crawler y listo, mmm algun otra tool Addons como FF etc. con ello encuentras mucha info sin necesidad de realizar algun scan.

-berz3k.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Alguien sabe como se llama el proceso de panel de control ??
Windows
mit 10 2,274 Último mensaje 22 Febrero 2004, 08:41
por Molotov
Como puedo agregar carpetas en el control panel
Windows
H@T 0 263 Último mensaje 8 Octubre 2005, 14:48
por H@T
crear Control panel para un juego via MySQL?? POsible o mito? como lo hago?
PHP
tomeu00 5 2,146 Último mensaje 28 Abril 2009, 23:27
por Jubjub
como tengo Panel de control?
Desarrollo Web
TheEGG 89 4 1,221 Último mensaje 19 Febrero 2010, 17:49
por Castg!
Como se hace para que en el Panel de control salga esto:
Dudas Generales
iShutdown 5 1,228 Último mensaje 19 Febrero 2012, 01:03
por EleKtro H@cker
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines