É possível visualizar uma estrutura de site de sites?

0

Como você vê uma estrutura de sites (semelhante ao ftp) sem obter a página de índice padrão? Basicamente, como você navega na estrutura de arquivos e pastas de um site?

    
por user1529891 04.10.2011 / 17:14

3 respostas

2

Muitos sites impedem isso e esse tipo de lógica não funciona em muitos sites. Websites desenvolvidos usando uma estrutura MVC têm uma maneira 'não tradicional' de armazenar os arquivos.

Por exemplo, Ruby on Rails (uma estrutura MVC) tem uma pasta diferente para os diferentes tipos de modelos no site. Você pode usar o arquivo routes.rb para fazer parecer que os arquivos estão localizados em outros locais nos diretórios, mas ele está mascarado com o roteamento de seus locais reais. (não é extremamente preciso, mas oferece uma versão simplificada do que acontece)

Atualização: para responder especificamente à sua pergunta,

Se você está usando o apache no site, você pode editar seu arquivo httpd.conf e adicionar

Options All Indexes FollowSymLinks MultiViews

No entanto, se o site não for seu, você estará limitado quanto ao que pode acessar. Mesmo que você consiga encontrar uma estrutura de site, por meio de http, não será possível ver qualquer código executado do lado do servidor.

    
por 04.10.2011 / 17:20
2
  1. gerar sitemap (várias ferramentas on-line)
  2. Plugin de gráfico HTTP para Gephi
  3. Ms Visio (menu Arquivo, aponte para Novo, aponte para Software e Banco de Dados e clique em Mapa do Site).
  4. Spidering (Wikto, etc.)
  5. Ataques de diretório transversal (OWASP, ou o Projeto de segurança de aplicativos da Web abertos, desenvolveu uma ferramenta excelente para esse fim, denominada DirBuster).
  6. URL Fuzzer - Descubra arquivos e diretórios ocultos
  7. use o Xenu link sleuth para mapear os links de um site da maneira que o googlebot faria
  8. às vezes, o site tem um arquivo robots.txt ou sitemap.xml, eles geralmente fornecem algumas informações sobre a estrutura de diretórios, mas provavelmente não listarão tudo
por 18.10.2015 / 18:12
1

Não é possível obter uma listagem da estrutura de arquivos e pastas de um site, a menos que o proprietário do site queira especificamente que você o veja (ou tenha se esquecido de impedi-lo de vê-lo).

Os sites não são como computadores em sua rede, eles são máquinas remotas e, como tal, devem ter segurança em vigor. Se eles querem que você veja a estrutura que você verá, se eles não o fizerem, não é tão simples assim.

    
por 18.10.2015 / 18:25

Tags