pues para esconder un panel de control hay gente que pone el nombre del directorio o el acceso donde nadie lo vea, para sistemas mas personalizados utilizan otro servidor web en otro puerto.
Yo para buscar manualmente lo que hago es ir testeando los directorios mas comunes como por ejemplo
/admin
/administrator
admin.php
?variable=admin
etc, cuando no se puede localizar se busca en los archivos fuente como hojas de estilo, a veces los programadores utilizan imagenes o rutas del directorio de administración po flojera, si eso no resulta comienza a entrar los bugs, path disclosure y esas cosas o sql inyección.
pero lo que la mayoria de los programas automatizados hacen es testear directorio por directorio de una laaaaarga lista.
Yo para buscar manualmente lo que hago es ir testeando los directorios mas comunes como por ejemplo
/admin
/administrator
admin.php
?variable=admin
etc, cuando no se puede localizar se busca en los archivos fuente como hojas de estilo, a veces los programadores utilizan imagenes o rutas del directorio de administración po flojera, si eso no resulta comienza a entrar los bugs, path disclosure y esas cosas o sql inyección.
pero lo que la mayoria de los programas automatizados hacen es testear directorio por directorio de una laaaaarga lista.