Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

mulig å få directory-list på webside?


Anbefalte innlegg

Videoannonse
Annonse

Mange webservere viser innholdet i mapper (måtte bare velge side) når det ikke finnes noen automatisk index fil (index.html, index.php, ...). Dermed kan man ofte se innholdet i mapper der det kun ligger filer og som ikke er tenkt å nås direkte, som f.eks. /img. Dette kan imidlertid være en sikkerhetsrisiko, ettersom man da kan nå filer man egentlig ikke skulle ha tilgang til (er ikke dette security by obscurity eller noe slikt?). Dermed får man Access Denied.

 

Har du derimot noen form for tilgang til serveren, kan du ofte finne ut litt. Med shelltilgang kan du ofte lese filer i public_html kataloger (og da også kildekode til php filer) dersom man ikke er så flink til å sette permissions. Dette var tilfellet på en webserver som skulle være voldsomt sikker (masse tull som bare gikk ut over brukerne), og admins ble nok litt skremt når jeg ga dem databasepassordet. Har du ftp tilgang, kan du fint lage et phpscript som viser innholdet i kataloger og filer.

 

Happy hacking :) Hva skal du bruke det til forresten?

Lenke til kommentar
Det går kansje ann for han å bruke wget å laste ned hele siden. Med alle underkataloger

Ja, men du kan ikke se filer som ikke sider eksplisitt linker til. Filer som ikke er linket til, eller som er inkludert (f.eks. vha. PHP) i andre filer, vil ikke vises.

Lenke til kommentar

Ser ikke helt hva som er feil med ordet mappe....

Fins det noen fornuftige argumenter eller er det bare sånn det er (i hoded ditt/deres)

Bruker man ordet catalogue på engelsk som direkte oversatt er katalog, eller bruker man ordet folder som direkte oversatt blir mappe?

Lenke til kommentar

På engelsk heter det directory, på norsk heter det katalog. Mapper finner man i Windows og MacOS.

En av grunnene til dette er at det faktisk het Directory/Katalog først. Mapper og Folders ble innført som begrep da de grafiske grensesnittene kom, svjv. Antakelig for å gjøre ting mer folkelig. Etter min mening er det like tåpelig som å bruke 'platelager'.

Endret av dsgf
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...