Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Desafio Index of

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Desafio Index of

    Como posso listar os arquivos de uma página que não aparecem mais. Por exemplo, antes se digitava o endereço do site aparecia na página:
    Index of /XYZ
    E abaixo os links de todos os arquivos desta pasta.
    Mas agora os links não aparecem mais, mas sei que os arquivos ainda estão lá, pois se digitar o endereço completo de um arquivo que já havia acessado anteriormente, ele ainda pode ser visualizado.
    No site abaixo do "Index of/XYZ" aparecia "Parent Directory" e em seguida a lista dos arquvos e ao final "Apache Server at (endereço do site) Port 80". Agora aparece somente "Index of/XYZ" e abaixo "Apache Server at (endereço do site) Port 80".
    Vou criar um outro exemplo: ao digitar o seguinte endereço "http://aulas.curso.com/XYZ/Parte1_finalizado.pdf" deverá ser visualizado um arquivo pdf. Ao digitar somente "http://aulas.curso.com/XYZ" não deveria aparecer todos os arquivos desta pasta? Mas neste caso, fica como disse anteriormente, somente "Index of/XYZ" e abaixo "Apache Server at (endereço do site) Port 80".
    Os exemplos são fictícios, mas o problema é real.
    Qual o procedimento para poder visualizar novamente a listagem de todos os arquivos?
    Já tentei Shadow Security Scanner, Dirbuster e Acunetix e nenhum deles revelou os arquivos hospedados do site.

  • Font Size
    #2
    Amigo, isso é uma configuração no .htaccess, se você não tiver acesso e privilégio de edição no servidor, fica impossível listar os arquivos novamente.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      Postado Originalmente por 0KaL Ver Post
      Amigo, isso é uma configuração no .htaccess, se você não tiver acesso e privilégio de edição no servidor, fica impossível listar os arquivos novamente.
      correto , mas se fizermos ''abuso de url'' e utilizarmos nosso tempo em algum scanner, logo poderemos ver que dentro dos arquivos do site, tem uma parte com scripts e la dentro poderemos acessar o prompt ( é claro se for windows)
      depois de utilizarmos alguns exploits, nossa url ficaria assim:
      Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
      é claro que é so um exemplo , mas concerteza voce ja deve ter entendido meu pensamento

      Comment

      X
      Working...
      X