Сейчас на форуме: asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Сканирование интернет-адресов
Посл.ответ Сообщение

Ранг: 14.1 (новичок), 5thx
Активность: 0.030.01
Статус: Участник

Создано: 26 июля 2012 00:24 · Поправил: Slinger
· Личное сообщение · #1

Прошу прощения за многосмысленное название темы, однако вопрос заключается в следующем. Допустим есть прямая ссылка на программу.

https://s3.amazonaws.com/goldensoftwaredownloads/programs/voxler/3/Voxler(3.3.1843)_Full_Download.exe

Но я не могу зайти в ту директорию банально через браузер, где лежит данный файл, соответственно это:

https://s3.amazonaws.com/goldensoftwaredownloads/programs/voxler/3/

по причине запрещённого доступа. Вопрос - можно ли это обойти? Есть ли какие-либо анализаторы таких путей, чтобы я мог просканировать каталог (и субкаталог) и вытащить список находящихся там файлов.

P.S: Вопрос косвенно относится к взлому программ, извините.



Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2012 00:31
· Личное сообщение · #2

Это уже скорей ко взлому сайтов относится и к парсингу контента, что не есть гуд. Возьми "телепорт про", сделай копию сайта и наслаждайся...




Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 26 июля 2012 00:34
· Личное сообщение · #3

Список файлов из защищённой по чтению директории ты не получишь. Как вариант можешь подолбать серв на предпологаемые имена файлов в этой директоии или по шаблону побрутить их. Инструментарий ищи сам, он есть такой.

-----
Следуй за белым кроликом


| Сообщение посчитали полезным: Rabota, Slinger

Ранг: 14.1 (новичок), 5thx
Активность: 0.030.01
Статус: Участник

Создано: 26 июля 2012 00:47
· Личное сообщение · #4

neomant Спасибо за наводку, а случаем названия не подскажете на подобное ПО, если знаете?



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 26 июля 2012 01:17
· Личное сообщение · #5

ну попробуй Аcunetix vuln. scanner




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 26 июля 2012 01:54
· Личное сообщение · #6

Slinger пишет:
Вопрос - можно ли это обойти?


нет

Rabota пишет:
Возьми "телепорт про"


нет

schokk_m4ks1k пишет:
ну попробуй Аcunetix vuln. scanner


нет

neomant пишет:
Как вариант можешь подолбать серв на предпологаемые имена файлов в этой директоии или по шаблону побрутить их


да.

| Сообщение посчитали полезным: DimitarSerg

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2012 02:20
· Личное сообщение · #7

Gideon Vi пишет:
Rabota пишет:
Возьми "телепорт про"

нет

Ну почему же, если сайт содержит ссылки на эти файлы то да, а если файлы находящиеся в папке неизвестны - перебор вариантов\подбор



Ранг: 14.1 (новичок), 5thx
Активность: 0.030.01
Статус: Участник

Создано: 26 июля 2012 09:10
· Личное сообщение · #8

А какая софтина может тогда использоваться для подбора? А то я даже не знаю, какой тип программы-то искать




Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 26 июля 2012 10:54
· Личное сообщение · #9

Web Directory Buster

-----
Следуй за белым кроликом




Ранг: 14.1 (новичок), 5thx
Активность: 0.030.01
Статус: Участник

Создано: 26 июля 2012 23:27 · Поправил: Slinger
· Личное сообщение · #10

neomant Спасибо, теперь хоть понятно в какую сторону копать



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 27 июля 2012 04:55
· Личное сообщение · #11

этим пользуюсь.



Ранг: 14.1 (новичок), 5thx
Активность: 0.030.01
Статус: Участник

Создано: 28 июля 2012 23:26
· Личное сообщение · #12

MasterSoft Я тоже его нашёл и тоже мне приглянулось данное ПО, однако закрытые доступом каталоги упорно не сканирует

в файле my_list уже даже напрямую задал имя файла (Voxler(3.3.1843)_Full_Download), чисто ради теста разумеется, так и то не нашёл

56bf_28.07.2012_EXELAB.rU.tgz - dirbust.jpg



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 29 июля 2012 00:21
· Личное сообщение · #13

Slinger
Web spider тебе в помощь, на том же python пишется 10 минут и закрытая директория на то и закрытая что бы там не лазили, но где открыто доберется, google bot аналогично работает.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 04 августа 2012 22:55 · Поправил: tundra37
· Личное сообщение · #14

Slinger

Судя по тому, что по ссылке http://s3.amazonaws.com/goldensoftwaredownloads/programs/voxler/3/Voxler(3.3.1843)_Full_Download.exe все нормально качается, то можно попробовать посмотреть каталог по http://s3.amazonaws.com/goldensoftwaredownloads/programs/voxler/3/ Меня не пускают, но вы то имеете user/pass ?

И почему вы решили, что вам должны давать каталог. Все зависит от веб-сервера. Он может по запросу директории выдать файл index.html с любым содержимым.


 eXeL@B —› Вопросы новичков —› Сканирование интернет-адресов
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати