首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何获取站点的文件名和目录名的列表?

如何获取站点的文件名和目录名的列表?
EN

Stack Overflow用户
提问于 2009-03-22 13:25:28
回答 3查看 127关注 0票数 1

你到底是如何做到这一点的?原因是我的CMS被攻破了,主要是因为用户名和密码很常见(我的错)。但我一直认为它是save,因为目录名称非常不常见,很难猜到(不是通常的/cms/或/admin/)。从脚本中暴力破解?或者谷歌的一些小把戏?

更新:我的CMS是用PHP编写的,是我自己开发的。我不记得到处都有这个链接,除了有一次我通过gmail发给朋友的电子邮件。

更新2:由于这可能会被一些人用来攻击网站,请不要在答案中添加任何脚本。我的目的只是想知道一般的方法,这样我就可以防止像这样的进一步攻击。

提前谢谢。

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2009-03-22 13:33:04

也许你在某个地方有行政区域的链接?

或者访问没有文件名的主目录会呈现目录索引?例如,您使用的是mod_autoindex

票数 1
EN

Stack Overflow用户

发布于 2009-03-22 15:47:26

你有没有通过你的CMS上的链接上网?你的浏览器会发送一个referer (注意拼写错误)报头,指出你来自哪里。

票数 2
EN

Stack Overflow用户

发布于 2009-03-22 13:31:19

我的猜测是,有人链接到您的CMS URL和一个自动(邪恶)脚本发现它使用谷歌搜索结果寻找一些常见的模式。

使用此查询在Google中进行搜索

代码语言:javascript
复制
link:http://www.example.com/myCmsFolder

以验证您的链接/页面是否包含在Google中。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/671010

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档