给定一个域,攻击者是否有可能发现该域下存在的一个或多个页面/资源?攻击者可以/用什么来发现域中的资源?
我从未在任何安全材料中看到过这个问题(因为这是一个已解决的问题?)所以除了实践之外,我对想法,理论,最佳猜测感兴趣; 攻击者可以在"黑匣子"庄园中使用任何东西来发现资源.
编辑:显然目录列表权限已关闭.
Don*_*rve 14
这个清单很长; 有很多技术可以用来做到这一点; 请注意,其中一些是非常非法的:
等等...除了你发现一些明显的漏洞之外,你在攻击安全问题的人性方面比尝试通过网络更好.办公室工作人员报告漏洞的可能性要小得多,并且他们的安全习惯通常非常邋 - 密码被放入wiki并记录在显示器上的便利贴上,公路战士不加密他们的笔记本电脑硬盘, 等等.
最典型的攻击向量将试图找到众所周知的应用程序,例如,/webstats/或者/phpMyAdmin/寻找一些无经验的用户可能留在生产环境中的典型文件(例如phpinfo.php).最危险的是:文本编辑器备份文件.许多文本编辑器留下原始文件的副本,附加或附加'〜'.所以想象你有whatever.php~或whatever.apsx~.由于这些没有执行,攻击者可能会访问源代码.