• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Listing katalogów witryny

Object Storage Arubacloud
0 głosów
317 wizyt
pytanie zadane 17 lipca 2015 w Offtop przez krecik1334 Maniak (58,390 p.)
edycja 17 lipca 2015 przez krecik1334

Witam mam takie pytanie czy jest możliwe w jakiś banalny sposób przeszukanie wszystkich adresów witryny żeby wiedzieć że takie istnieją np. załóżmy że pod adresem miroslawzelent.pl/$3405930eefwaclkgral$435qwae88/tajnykod.html znajduje się jakiś tajny kod ale my o tym nie wiemy. Da się przeszukać jakoś witrynę żeby znaleźć wszystkie takie podstrony i katalogi bez dostępu do FTP?

3 odpowiedzi

0 głosów
odpowiedź 17 lipca 2015 przez Vodoo Dyskutant (9,270 p.)

Takie coś jest możliwe, ale to zależy od witryny...

Jeśli chcesz mieć taki widok jak poniżej to musisz włączyć Directory listing w konfiguracji serwera.

komentarz 17 lipca 2015 przez krecik1334 Maniak (58,390 p.)
Chodzi  mi od strony potencjalnego atakującego który chce wykraść tajny kod... a nie od administratora serwera.
0 głosów
odpowiedź 17 lipca 2015 przez Dorion300 Szeryf (90,250 p.)
Niestety nie.

Z czego się orientuję to nie można tak po prostu wysłać zapytanie na uzyskanie informcje do wszystkich katalogów.

Jeśli server posiada "Directory listing" to jakoś można to zrobić.
komentarz 17 lipca 2015 przez krecik1334 Maniak (58,390 p.)
Czyli zostaje tylko atak brute force?
komentarz 17 lipca 2015 przez Dorion300 Szeryf (90,250 p.)
Niestety tak.

Myśląc logiczne, podczas tworzenia serverów.

Na pewno nie dawałbym użytkowników dostęp do wszystkiego.

A jedynie dawać dostęp w postaci linkach.
0 głosów
odpowiedź 17 lipca 2015 przez niezalogowany
Z tego co mi wiadomo są narzędzia które mają bazę danych nazw katalogów i plików i przeszukują metodą prób i błędów np. takie narzędzie Nikto jak masz linuxa jakiego kolwiek to sobie z tym poradzisz bez problemu.
komentarz 17 lipca 2015 przez niezalogowany
Albo możesz szukać na chybił trafił google dorkami :)
komentarz 17 lipca 2015 przez krecik1334 Maniak (58,390 p.)
Te metody mogą złamać tylko proste katalogi czy też np. 72-cyfrowe kody złożone z różnych znaków?
komentarz 17 lipca 2015 przez niezalogowany

Program skanuje wszystko i z automatu klasyfikuje coś jako "użyteczne" bądź nie właśnie na podstawie bazy danych ale o nie szuka po linkach tak jak to

miroslawzelent.pl/$3405930eefwaclkgral$435qwae88/tajnykod.html

tylko po plikach jak jest na serwerze coś takiego ja tajnykod.html to jest duże prawdopodobieństwo że znjadzie

Podobne pytania

0 głosów
3 odpowiedzi 469 wizyt
pytanie zadane 22 maja 2018 w C i C++ przez kamila131 Nowicjusz (140 p.)
0 głosów
2 odpowiedzi 972 wizyt
pytanie zadane 27 marca 2018 w C i C++ przez janusz1 Początkujący (330 p.)
0 głosów
0 odpowiedzi 316 wizyt

92,567 zapytań

141,420 odpowiedzi

319,615 komentarzy

61,952 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...