HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.03.2016, 21:47
MercedesCL
Guest
Сообщений: n/a
Провел на форуме:
2933

Репутация: 0
По умолчанию

Добрый день.

Я проверил сайт программой niktoи на сайте она нашла директорию cgi-bin/, в которой хранятся файлы. Если ввести адрес в браузере site.ru/cgi-bin/, то высвечивается сообщение от Apache, мол у вас нет прав доступа сюда. Тем не менее nikto находит файлы в этой директории и даже может рассказать о их примерном содержани.

Вопрос: можно ли посмотреть файлы в этой директории, если ,допустим, знаем имя файла?
 
Ответить с цитированием

  #2  
Старый 01.03.2016, 22:50
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от MercedesCL  
MercedesCL said:

Добрый день.
Я проверил сайт программой
nikto
и на сайте она нашла директорию
cgi-bin/
, в которой хранятся файлы. Если ввести адрес в браузере
site.ru/cgi-bin/,
то высвечивается сообщение от Apache, мол у вас нет прав доступа сюда. Тем не менее nikto находит файлы в этой директории и даже может рассказать о их примерном содержани.
Вопрос:
можно ли посмотреть файлы в этой директории, если ,допустим, знаем имя файла?
так и в чем проблема проверить? вбей в браузер урл который тебе дал никто и узнаешь

если можно то можно, если нет то нет

ванговать на тему "можно или нет" можно бесконечно и это будет только ванговство
 
Ответить с цитированием

  #3  
Старый 02.03.2016, 00:05
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

у никто есть список файлов, которые могут быть в директории, он их находит перебором. просто "зайти и посмотреть, что там есть еще" нельзя, потому что листинг там отключен
 
Ответить с цитированием

  #4  
Старый 02.03.2016, 00:06
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от MercedesCL  
MercedesCL said:

Добрый день.
Я проверил сайт программой
nikto
и на сайте она нашла директорию
cgi-bin/
, в которой хранятся файлы. Если ввести адрес в браузере
site.ru/cgi-bin/,
то высвечивается сообщение от Apache, мол у вас нет прав доступа сюда. Тем не менее nikto находит файлы в этой директории и даже может рассказать о их примерном содержани.
Вопрос:
можно ли посмотреть файлы в этой директории, если ,допустим, знаем имя файла?
Содержимое папки может не показываться потому что индексы отключены например. Если обратится к файлу напрямую то все должно работать, если никаких дополнительных правил доступ не применялось. Никто же перебирает файлы из своей базы, пытается "угадать" есть ли файл на сервере и если есть - выводит о нем инфо. Подробнее: https://www.google.com.ua/search?q=...O6AS114PwDA#q=защита+файло +htaccess,+cgi-bin
 
Ответить с цитированием

  #5  
Старый 02.03.2016, 05:29
nikbim96
Guest
Сообщений: n/a
Провел на форуме:
28758

Репутация: 1
По умолчанию

Ты бы лог выслал чтоб посмотреть можно было что он у тебя нашел, чего толкового бы и подсказали.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ