【问题标题】:Viewing a web servers file hierarchy查看 Web 服务器文件层次结构
【发布时间】:2015-07-12 22:26:56
【问题描述】:

如果我在网站 xyz.com 上,假设我只有使用网络浏览器查看文件所需的访问类型,我如何获得该网站所有文件夹和文件的层次结构?

例如,我怎样才能发现 xyz.com/signup.html 存在,或者 xyz.com/folder/ 没有明确链接到它们?我能想到的唯一方法是暴力破解文件名并测试 404 错误,这会很慢。

【问题讨论】:

    标签: apache http web filesystems


    【解决方案1】:

    如果您确实具有完全读取权限,我会考虑研究 IntelliTamper 之类的东西。

    【讨论】:

    • 读取权限是指“可通过浏览器查看”。我编辑了我的问题以反映这一点。
    • 啊,是的,只需在 Google Chrome 中按 F12 并单击源标签。
    • 似乎还有一些其他工具自称为“fuzzers”一个程序可以通过apt-get在我的debian jessie发行版中获得自称为wapiti,似乎只是完成了这项工作使用命令 wapiti http://website.net/ --scope domain --verbose 2 很好 我发现这一点的唯一方法是阅读有关 intellitamper 的信息,所以谢谢你让我开始。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多