Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Dateiliste trotz .htaccess?

Diskussion: Dateiliste trotz .htaccess? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo zusammen Tolles Board habt ihr hier! War grad von google hierhergekommen! Sensationell Und bereits habe ich die erste ...

Antwort
Alt 29.11.03, 12:32   #1 (permalink)
 
Registriert seit: 29.11.03
appzlover22 Leistung: Facit NTK
Likes: 0
Question Dateiliste trotz .htaccess?

Anzeige

Hallo zusammen

Tolles Board habt ihr hier! War grad von google hierhergekommen! Sensationell

Und bereits habe ich die erste Frage:

Kann man trotz einer .htaccess eine Dateiliste einsehen?
Es kommt dauernd eine 403-Forbidden-Meldung. Kann man diesen Schutzmechanismus irgendwie umgehen? Gibt es Tools, welche die Datei(-namen) ausfindig machen können?

Ich danke euch allen!!!
MfG appZlover

appzlover22 ist offline   Mit Zitat antworten
Alt 29.11.03, 13:39   #2 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard RE: Dateiliste trotz .htaccess?

Zitat:
Original von appzlover22
Kann man trotz einer .htaccess eine Dateiliste einsehen?
Mach Dir bewust wie htaccess funktioniert, dann klaert sich die Frage ganz von allein.

http://httpd.apache.org/docs/howto/auth.html
http://httpd.apache.org/docs/howto/htaccess.html
http://httpd.apache.org/docs-2.0/howto/htaccess.html

Nein, es gibt keinen "ich kann das in 2 Sekunden umgehen"-Trick
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.11.03, 13:55   #3 (permalink)
Themenstarter
 
Registriert seit: 29.11.03
appzlover22 Leistung: Facit NTK
Likes: 0
Standard

Hallo

Schade! Es hätt' ja sein können, oder? )

Danke!!
MfG appZlover
appzlover22 ist offline   Mit Zitat antworten
Alt 29.11.03, 17:58   #4 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Wenn der Admin jedoch das Verzeichnis, indem die Passwortdatei liegt, durch htaccess ebenfalls geschützt hat und die dazugehörige Datei im geschützten Verzeichnis selbst abgelegt hat, wird imho der Zugriff über den httpd sehr schwierig...
Chris ist offline   Mit Zitat antworten
Alt 30.11.03, 17:29   #5 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Grundlegend zu sagen (was auch schon gemacht wurde) :

1.) Fehlkonfigurierter httpd
2.) root-zugriff erlangen und .htaccess abändern.
poiin2000 ist offline   Mit Zitat antworten
Alt 30.11.03, 17:38   #6 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Wieso redet ihr hier eigentlich die ganze Zeit von Passwörtern ? Da oben steht 403, das bedeutet : "Options -Indexes" oder ein Äquivalent. Nix Passwörter.

@appzlover : Da bleibt wohl nur probieren oder Hintertürchen über Skripte o.ä. suchen.
Ray ist offline   Mit Zitat antworten
Alt 01.12.03, 17:15   #7 (permalink)
Themenstarter
 
Registriert seit: 29.11.03
appzlover22 Leistung: Facit NTK
Likes: 0
Standard

Hallo zusammen

Kann ich von meinem Server aus mit einem Script eine Dateiliste eines fremden Servers anzeigen lassen? Wird schwierig, oder?

THX )
appzlover22 ist offline   Mit Zitat antworten
Alt 04.12.03, 08:23   #8 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Wie gehen davon aus das du vom http Protokoll sprichst!

Soweit es keine Fehlkonfiguration und nicht beabsichtigt ist wird dies schwer.
Es gab zwar schon vereinzelt Exploitz wo bei diversen Diensten dies umgangen haben aber diese waren meist nur wenige Stunden/Tage zu nutzen.

Gruss p2k
poiin2000 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Dateiliste trotz .htaccess?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
.htaccess Datei luky (Web-) Design und webbasierte Sprachen 17 21.03.06 00:35
htaccess Zugriffsproblem... keymaker Windows 7 14.04.04 20:06
.htaccess spy (Web-) Design und webbasierte Sprachen 5 06.03.04 17:56
.htaccess steffen (Web-) Design und webbasierte Sprachen 2 13.04.03 22:56
Help: HTACCESS ?!?! Indi (Web-) Design und webbasierte Sprachen 6 19.10.01 15:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61