尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

如何为OKadminFinder打造自定义词表:扩大管理后台探测面的完整实战指南

如何为OKadminFinder打造自定义词表:扩大管理后台探测面的完整实战指南 如何为OKadminFinder打造自定义词表扩大管理后台探测面的完整实战指南【免费下载链接】okadminfinder3[ Admin panel finder / Admin Login Page Finder ] ¢σ∂є∂ ву (❤-❤) 项目地址: https://gitcode.com/gh_mirrors/ok/okadminfinder3OKadminFinder 是一款面向管理员与安全测试人员的管理后台探测工具Admin panel finder / Admin Login Page Finder通过并发请求批量查找目标站点的后台登录页、目录和子域名。想让它扫出更多隐藏入口本文带你从零打造自定义词表成倍扩大探测面并教你用调试模式一键验证词表是否生效 一、为什么需要自定义词表OKadminFinder 开箱即用默认加载一份内置词表管理后台词表okadminfinder/LinkFile/adminpanellinks.txt约 1039 条涵盖admin.php、wp-login.php、dashboard、cpanel等常见后台入口子域名词表okadminfinder/LinkFile/subdomains-top1million-5000.txt约 4989 条常见子域前缀供 DNS 探测模式使用。内置词表解决了通用场景但现实目标是千差万别的目标企业是自研 OA、ERP、内部工单系统内置词表未必收录其专属后台路径你的目标集群习惯用特定前缀如ops.、biz.、console.需要针对性补充你只想针对某一类技术栈如 ThinkPHP、Django、Tomcat做聚焦扫描自带全量词表反而效率低。一句话自定义词表 把探测火力集中在你最关心的入口上既扩大覆盖面又减少无效请求。它对应命令行参数-w / --wordlist定义见 okadminfinder/okadminfinder.py。二、读懂词表加载逻辑你的文件在哪一步生效词表的选择逻辑集中在okadminfinder/_classes.py的get_links方法中规则非常直观参数组合实际加载的词表不加-w、不加-d内置adminpanellinks.txt加-d不加-w内置subdomains-top1million-5000.txt加-w 你的文件你的自定义词表普通路径探测加-d-w 你的文件你的自定义词表子域名探测两个关键细节源码同样位于okadminfinder/_classes.py词表文件必须真实存在否则程序直接报错退出Error: The wordlist file does not exist.词表是纯文本、每行一个探测项解析完成后工具会把域名占位符替换进目标主机生成最终请求 URL。三、词表格式规范只需记住{}占位符自定义词表的核心是一个占位符——{}代表目标域名。写词表时只需要理解以下四种行子域名式admin.{}→ 探测http://admin.example.com路径式{}/admin→ 探测http://example.com/admin纯单词只写admin也可以工具会自动补全为{}/admin等价于第 2 种写法注释行以#开头的行会被直接跳过放心用来写备注一个可以直接上手的示例词表保存为my_admin_list.txt# 通用后台 {}/admin {}/admin/login {}/manager {}/console {}/system # 常见 CMS / 框架入口 {}/wp-login.php {}/drupal/user/login {}/tomcat/manager/html # 内部系统按目标情况补充 {}/oa {}/erp {}/jira # 后台子域 admin.{} console.{} ops.{} 提示词表不区分探测类型——子域名式与路径式可以混写在一个文件里工具会按每行的{}位置自动处理。四、实战步骤5 分钟跑通自定义词表1. 获取并安装 OKadminFinder方式一推荐pip install okadminfinder方式二源码安装git clone https://gitcode.com/gh_mirrors/ok/okadminfinder3 cd okadminfinder3 pip3 install -r requirements.txt2. 准备词表文件按上一节的格式新建my_admin_list.txt内容针对目标的技术栈与业务特点整理即可。3. 启动探测okadminfinder -u https://example.com -w ./my_admin_list.txt建议搭配随机 User-Agent 降低被拦截概率okadminfinder -u https://example.com -w ./my_admin_list.txt -r执行结束后工具会输出N Pages found与Total pages scanned统计命中的入口会以绿色Found: ...高亮打印。五、进阶玩法子域名探测 自定义词表给探测命令加上-d参数即可切换到子域名模式此时你传入的自定义词表会替代内置的 5000 条子域列表工具把每个词拼成词.目标域名逐一请求例如okadminfinder -u https://example.com -d -w ./my_subdomain_list.txt# my_subdomain_list.txt每行一个子域前缀 staging dev test legacy backup这对挖掘被遗忘的子域开发、测试、备份站点往往防护最弱非常实用。如果不想维护自己的列表只用-d不加-w工具会直接使用内置的subdomains-top1million-5000.txt。六、用调试模式验证词表是否生效新写的词表第一次使用时强烈建议加上-D调试参数okadminfinder -u https://example.com -w ./my_admin_list.txt -D调试模式会分两段打印LINKS:——词表解析后的模板列表可检查注释、空行、占位符是否按预期处理ReqLinks:——最终要发起请求的完整 URL 列表{}已被替换为目标主机。确认 URL 列表符合预期后再跑正式扫描能避免词表格式没写对导致整轮扫描落空的低级失误 七、常见问题与避坑清单Q1报错 The wordlist file does not exist 怎么办确认-w后面跟的是文件的完整路径或正确相对路径且该文件确实存在。Windows 下注意中文路径与引号问题。Q2词表能写得很大吗技术上没有硬性限制但条目越多请求量越大、耗时越长也更容易触发目标侧的限流或封禁。建议按目标画像精准整理几百到几千条通常足够。Q3扫描没结果是不是词表无效不一定。先用-D确认 ReqLinks 列表正常再检查目标 URL 是否可达程序会先做连通性检查提示Seems something wrong with url则说明连不上。Q4自定义词表和内置词表能叠加使用吗不能直接叠加-w是替换而非追加。若想要两者的合集把内置词表okadminfinder/LinkFile/adminpanellinks.txt的内容复制进你自己的文件再补充新条目即可。Q5可以匿名扫描吗可以。通过-t走 Tor 网络或用-p指定 HTTP/SOCKS 代理注意两者不能同时使用程序会提示use only Tor or only Proxy not both at a time。写在最后词表是 OKadminFinder 的弹药库。把通用词表当作起点围绕目标的技术栈、行业特性、企业命名习惯持续补充条目再用-D调试模式把关你的管理后台探测面就能从千人一面升级为量身定制。最后提醒请仅将工具用于你拥有授权的目标自有资产、渗透测试项目或靶场遵守相关法律法规 ️【免费下载链接】okadminfinder3[ Admin panel finder / Admin Login Page Finder ] ¢σ∂є∂ ву (❤-❤) 项目地址: https://gitcode.com/gh_mirrors/ok/okadminfinder3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表