디렉토리 탐색이 가능하지만 기본 페이지가있는 웹 사이트를 탐색하는 방법은 무엇입니까?


12

디렉토리 찾아보기를 허용하는 웹 사이트가 있습니다. 기본 페이지가없는 디렉토리 탐색 할 수 있기 때문에 이것을 확실히 알고 있습니다.

이 내가 검색 할 디렉토리이지만, 대신 내 브라우저에 URL을 입력하면 해당 페이지가 표시되도록, 기본 페이지를하거나 (위의 디렉토리를 검색 할 때 나는 그 디렉토리를 클릭하면, 이는 말했듯 , 허용 ) 검색.

웹 서버에 기본 페이지 대신 디렉토리 목록을 보내도록 요청하려면 어떻게해야합니까?

현재 Internet Explorer를 사용하고 있지만 IE가 작업을 수행하지 않는 경우 다른 브라우저를 사용하는 것은 괜찮습니다.


1
디렉토리 traversal에서 Wikipedia 기사 를 확인하고 싶을 수도 있지만 질문과는 관련이 없습니다.
Codebling

다음에 다른 질문을해야합니다. 먼저 "웹 브라우저에서 액세스 할 수있는 파일을 웹 서버에 보관하고 있습니다"와 같은 문제를 해결하십시오. 그런 다음 현재 상황 (디렉토리 통과)을 지정하십시오. 마지막으로 "PC 및 iPhone에서 작업해야합니다."와 같이 수용 가능한 솔루션의 사양을 제공하십시오. 아마 어딘가 더 빨라질 것입니다.
surfasb 2016 년

답변:


21

당신은 할 수 없습니다.

널리 사용되는 모든 웹 서버의 표준 구성에서 "찾아보기 허용"이라는 용어는 문제의 디렉토리에 기본 페이지 가 없는 경우에만 적용되므로 큰 보안 허점이 발생 하지 않습니다 .

(일부 구성 (예 : DirectorySlash offApache2)에서는 http://example.com/path/색인 페이지를 표시하는 동안 색인을 http://example.com/path반환하지만 이는 매우 드 rare니다.)

사용 된 브라우저는 중요하지 않습니다. HTTP 요청을 보내고 반환 된 데이터를 표시하기 만하면됩니다. 인덱스 또는 기본 페이지를 표시할지 여부는 전적으로 서버에 달려 있습니다.


나는 더 나은 것을 바라고 있었다. 그러나 이것은 사실 인 것처럼 보인다. 어쨌든 대답은 받아 들였다.
Massimo

3

때로는 기본 또는 색인 파일이있는 디렉토리를 찾아 볼 수 있습니다. 내가 찾은 유일한 방법은 사이트에서 기본 또는 색인 파일이없는 하위 디렉토리를 찾은 다음 거기서 통과하는 것입니다. 예를 들어 이미지 사이트에 있다고 가정하면 이미지를 클릭 한 다음 URL에서 이미지 파일 이름을 제거하고 Enter 키를 눌러 리스팅을 얻을 수 있습니다. 물론 목록을 사용 중지하면 작동하지 않습니다.


0

할 수 있습니다. URL Fuzzer와 같은 사용자 온라인 도구. 웹 디렉토리를 찾아 볼 수있는 다운로드 관리자도 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.