有没有方法能够获取服务器所有的可下载文件?

2019-07-02 17:38:40 +08:00
 ilook

例如已知一个下载文件地址:https://example.com/files/file_abc_231.pdf,但是打开https://example.com/files/是 403,实际文件地址没有规律,有什么方法找到所有的可以下载的文件地址?

1789 次点击
所在节点    问与答
12 条回复
arrow8899
2019-07-02 21:29:33 +08:00
如果是用的 nginx,打开 auotindex 就行了
jugelizi
2019-07-02 21:31:17 +08:00
@arrow8899 他是下载别人的资源
jianzhao123
2019-07-02 21:42:15 +08:00
我也想问问,不过我觉得这个有点像违规操作( ̄∇ ̄)😂😂
arrow8899
2019-07-02 23:12:27 +08:00
@jugelizi 除非服务器有漏洞,否则是无解的
vZexc0m
2019-07-02 23:12:32 +08:00
穷举!
misaka19000
2019-07-02 23:23:07 +08:00
没有
lzxgh621
2019-07-02 23:29:57 +08:00
发邮件问站长
黑进去
akira
2019-07-02 23:37:00 +08:00
这种文件 怎样都应该有个页面链过来的吧,去爬页面来获取可能可以
Sanko
2019-07-02 23:48:51 +08:00
一个个爬 url 吧
rpish
2019-07-03 01:13:36 +08:00
/files/. 看下有没有目录遍历漏洞(虽然不大可能有)
mzdblsw8
2019-07-03 01:24:29 +08:00
有。
justfun
2019-07-03 09:04:00 +08:00
如何在美没有钥匙的情况下 打开邻居的门

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/579376

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX