news 2026/8/23 11:51:21

如何为OKadminFinder打造自定义词表:扩大管理后台探测面的完整实战指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何为OKadminFinder打造自定义词表:扩大管理后台探测面的完整实战指南

如何为OKadminFinder打造自定义词表:扩大管理后台探测面的完整实战指南

【免费下载链接】okadminfinder3[ Admin panel finder / Admin Login Page Finder ] ¢σ∂є∂ ву 👻 (❤-❤) 👻项目地址: https://gitcode.com/gh_mirrors/ok/okadminfinder3

OKadminFinder 是一款面向管理员与安全测试人员的管理后台探测工具(Admin panel finder / Admin Login Page Finder),通过并发请求批量查找目标站点的后台登录页、目录和子域名。想让它扫出更多隐藏入口?本文带你从零打造自定义词表,成倍扩大探测面,并教你用调试模式一键验证词表是否生效 🎯

一、为什么需要自定义词表

OKadminFinder 开箱即用,默认加载一份内置词表:

  • 管理后台词表:okadminfinder/LinkFile/adminpanellinks.txt(约 1039 条),涵盖admin.phpwp-login.phpdashboardcpanel等常见后台入口;
  • 子域名词表:okadminfinder/LinkFile/subdomains-top1million-5000.txt(约 4989 条常见子域前缀),供 DNS 探测模式使用。

内置词表解决了"通用场景",但现实目标是千差万别的:

  • 目标企业是自研 OA、ERP、内部工单系统?内置词表未必收录其专属后台路径;
  • 你的目标集群习惯用特定前缀(如ops.biz.console.)?需要针对性补充;
  • 你只想针对某一类技术栈(如 ThinkPHP、Django、Tomcat)做聚焦扫描?自带全量词表反而效率低。

一句话:自定义词表 = 把探测火力集中在你最关心的入口上,既扩大覆盖面,又减少无效请求。它对应命令行参数-w / --wordlist,定义见 okadminfinder/okadminfinder.py。

二、读懂词表加载逻辑:你的文件在哪一步生效?

词表的选择逻辑集中在okadminfinder/_classes.pyget_links方法中,规则非常直观:

参数组合实际加载的词表
不加-w、不加-d内置adminpanellinks.txt
-d不加-w内置subdomains-top1million-5000.txt
-w 你的文件你的自定义词表(普通路径探测)
-d+-w 你的文件你的自定义词表(子域名探测)

两个关键细节(源码同样位于okadminfinder/_classes.py):

  1. 词表文件必须真实存在,否则程序直接报错退出:Error: The wordlist file does not exist.
  2. 词表是纯文本、每行一个探测项,解析完成后工具会把域名占位符替换进目标主机,生成最终请求 URL。

三、词表格式规范:只需记住{}占位符

自定义词表的核心是一个占位符——{},代表目标域名。写词表时只需要理解以下四种行:

  1. 子域名式admin.{}→ 探测http://admin.example.com
  2. 路径式{}/admin→ 探测http://example.com/admin
  3. 纯单词:只写admin也可以,工具会自动补全为{}/admin(等价于第 2 种写法)
  4. 注释行:以#开头的行会被直接跳过,放心用来写备注

一个可以直接上手的示例词表(保存为my_admin_list.txt):

# 通用后台 {}/admin {}/admin/login {}/manager {}/console {}/system # 常见 CMS / 框架入口 {}/wp-login.php {}/drupal/user/login {}/tomcat/manager/html # 内部系统(按目标情况补充) {}/oa {}/erp {}/jira # 后台子域 admin.{} console.{} ops.{}

💡 提示:词表不区分"探测类型"——子域名式与路径式可以混写在一个文件里,工具会按每行的{}位置自动处理。

四、实战步骤:5 分钟跑通自定义词表

1. 获取并安装 OKadminFinder

方式一(推荐):

pip install okadminfinder

方式二(源码安装):

git clone https://gitcode.com/gh_mirrors/ok/okadminfinder3 cd okadminfinder3 pip3 install -r requirements.txt

2. 准备词表文件

按上一节的格式新建my_admin_list.txt,内容针对目标的技术栈与业务特点整理即可。

3. 启动探测

okadminfinder -u https://example.com -w ./my_admin_list.txt

建议搭配随机 User-Agent 降低被拦截概率:

okadminfinder -u https://example.com -w ./my_admin_list.txt -r

执行结束后,工具会输出N Pages foundTotal pages scanned统计,命中的入口会以绿色Found: ...高亮打印。

五、进阶玩法:子域名探测 + 自定义词表

给探测命令加上-d参数即可切换到子域名模式,此时你传入的自定义词表会替代内置的 5000 条子域列表,工具把每个词拼成词.目标域名逐一请求,例如:

okadminfinder -u https://example.com -d -w ./my_subdomain_list.txt
# my_subdomain_list.txt:每行一个子域前缀 staging dev test legacy backup

这对挖掘"被遗忘的子域"(开发、测试、备份站点,往往防护最弱)非常实用。如果不想维护自己的列表,只用-d不加-w,工具会直接使用内置的subdomains-top1million-5000.txt

六、用调试模式验证词表是否生效

新写的词表第一次使用时,强烈建议加上-D调试参数:

okadminfinder -u https://example.com -w ./my_admin_list.txt -D

调试模式会分两段打印:

  • LINKS:——词表解析后的模板列表,可检查注释、空行、占位符是否按预期处理;
  • ReqLinks:——最终要发起请求的完整 URL 列表,{}已被替换为目标主机。

确认 URL 列表符合预期后再跑正式扫描,能避免"词表格式没写对导致整轮扫描落空"的低级失误 🔍

七、常见问题与避坑清单

Q1:报错 "The wordlist file does not exist" 怎么办?确认-w后面跟的是文件的完整路径(或正确相对路径),且该文件确实存在。Windows 下注意中文路径与引号问题。

Q2:词表能写得很大吗?技术上没有硬性限制,但条目越多请求量越大、耗时越长,也更容易触发目标侧的限流或封禁。建议按"目标画像"精准整理,几百到几千条通常足够。

Q3:扫描没结果是不是词表无效?不一定。先用-D确认 ReqLinks 列表正常;再检查目标 URL 是否可达(程序会先做连通性检查,提示Seems something wrong with url则说明连不上)。

Q4:自定义词表和内置词表能叠加使用吗?不能直接叠加,-w是"替换"而非"追加"。若想要两者的合集,把内置词表okadminfinder/LinkFile/adminpanellinks.txt的内容复制进你自己的文件再补充新条目即可。

Q5:可以匿名扫描吗?可以。通过-t走 Tor 网络,或用-p指定 HTTP/SOCKS 代理;注意两者不能同时使用(程序会提示use only Tor or only Proxy not both at a time)。

写在最后

词表是 OKadminFinder 的"弹药库"。把通用词表当作起点,围绕目标的技术栈、行业特性、企业命名习惯持续补充条目,再用-D调试模式把关,你的管理后台探测面就能从"千人一面"升级为"量身定制"。

最后提醒:请仅将工具用于你拥有授权的目标(自有资产、渗透测试项目或靶场),遵守相关法律法规 🛡️

【免费下载链接】okadminfinder3[ Admin panel finder / Admin Login Page Finder ] ¢σ∂є∂ ву 👻 (❤-❤) 👻项目地址: https://gitcode.com/gh_mirrors/ok/okadminfinder3

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/23 11:51:11

伽罗华域GF(256)核心原理与工程实践:从纠错码到加密算法

1. 从“有限”到“无限”:伽罗华域的诞生与核心思想如果你在通信、存储或者密码学领域摸爬滚打过一阵子,大概率会碰到一个听起来有点玄乎的词:伽罗华域,或者它的英文缩写GF。更具体一点,你可能会经常和GF(2^8)&#xf…

作者头像 李华
网站建设 2026/8/23 11:42:58

零安装AI视频剪辑Web应用:从原理到部署的完整指南

1. 背景与核心概念:当AI遇上视频剪辑 对于很多开发者、内容创作者甚至普通用户来说,视频剪辑一直是个“技术活”。传统的剪辑流程,从安装庞大的专业软件(如Premiere、Final Cut),到学习复杂的操作界面&…

作者头像 李华
网站建设 2026/8/23 11:41:30

xian-IT完整指南:返乡开发者快速看懂西安互联网IT版图的终极地图

xian-IT完整指南:返乡开发者快速看懂西安互联网IT版图的终极地图 【免费下载链接】xian-IT 『西安互联网』二线城市也精彩 项目地址: https://gitcode.com/gh_mirrors/xia/xian-IT xian-IT 是一份由社区维护的『西安互联网』开源项目,专门为想回西…

作者头像 李华