Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Unterverzeichnisse einer HP ermitteln

Diskussion: Unterverzeichnisse einer HP ermitteln im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Hallo zusammen, (ich hoffe mal, ich habe die richtige Kathegorie gewählt - das Thema war etwas schwierig zuzuordnen). Gibt ...

Antwort
Alt 08.01.09, 19:28   #1 (permalink)
 
Registriert seit: 08.01.09
andi24 Leistung: Facit NTK
Likes: 0
Standard Unterverzeichnisse einer HP ermitteln

Anzeige

Hallo zusammen,

(ich hoffe mal, ich habe die richtige Kathegorie gewählt - das Thema war etwas schwierig zuzuordnen).

Gibt es eine Möglichkeit, herauszufinden, welche Unterverzeichnisse (natürlich nur die, die auch zu sehen sein dürfen) bei einer Webseite existieren?

Z.B.: Ein Lehrer hat die Homepage www.Lehrername.de und besitzt Unterverzeichnisse, wie z.B.

www.Lehrername.de/Mathe
oder
www.Lehrername.de/Englisch

die man natürlich nur direkt anwählen kann, wenn man sie kennt. Ein Schüler möchte jetzt aber wissen, welche Fächer, der Lehrer noch unterrichtet? Kann man die zugreifbaren Unterverzeichnisse irgendwie anzeigen?

Danke, Andi

andi24 ist offline   Mit Zitat antworten
Alt 08.01.09, 19:30   #2 (permalink)
 
Registriert seit: 04.01.09
Schlumpf2009 Leistung: Facit NTK
Likes: 0
Standard

haste nen link ?
Schlumpf2009 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.01.09, 20:22   #3 (permalink)
mu_
 
Registriert seit: 01.12.08
mu_ Leistung: Facit NTK
Likes: 0
Standard

Du kannst sie dir "heraussuchen" durch
- Ausprobieren (=Bruteforce)
- Links auf der Website folgen, um so auf best. Seiten schliessen zu können (=Analyse)

Mehr geht nicht, wenn Verzeichnislistening deaktiviert ist oder sich im Verzeichnis eine index-Datei befindet. Das Beste ist eine Mischung aus beidem
mu_ ist offline   Mit Zitat antworten
Alt 08.01.09, 20:34   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Man könnte auch mal gucken, ob es eine robots.txt gibt und ob da vielleicht noch nützliche Infos stehen Interessant ist da meist das, was für Suchmaschinen verboten wird
lightsaver ist offline   Mit Zitat antworten
Alt 09.01.09, 14:11   #5 (permalink)
Themenstarter
 
Registriert seit: 08.01.09
andi24 Leistung: Facit NTK
Likes: 0
Standard

ah, ok - trotzdem vielen Dank für euere Antworten.

Schönes Wochenende, Andi
andi24 ist offline   Mit Zitat antworten
Alt 09.01.09, 15:14   #6 (permalink)
 
Registriert seit: 20.11.08
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Mit google adv. Operators, also zb.

site:www.scanme.org
Über die Sachen gibts aber schon genug Zeug im Netz und es lohnt sich auf alle Fälle.
prEs ist offline   Mit Zitat antworten
Alt 09.01.09, 15:51   #7 (permalink)
 
Registriert seit: 04.01.09
Schlumpf2009 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von prEs
Mit google adv. Operators, also zb.

site:www.scanme.org
Über die Sachen gibts aber schon genug Zeug im Netz und es lohnt sich auf alle Fälle.

Der Server unter www.scanme.org konnte nicht gefunden werden.
Schlumpf2009 ist offline   Mit Zitat antworten
Alt 09.01.09, 18:06   #8 (permalink)
mu_
 
Registriert seit: 01.12.08
mu_ Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Schlumpf2009
Der Server unter www.scanme.org konnte nicht gefunden werden.
Es ging dem Autor des Postes darum, dass man "site: www.irgendeineseite.de" in das Google-Suchfeld eingibt. Dass die Seite nicht gefunden wird liegt daran, dass es einfach nur ein Beispiel für eine URL sein sollte.
mu_ ist offline   Mit Zitat antworten
Alt 09.01.09, 18:16   #9 (permalink)
 
Registriert seit: 22.12.08
freak_out Leistung: Facit NTK
Likes: 0
Standard

Man könnte doch z.B. mit ein Crawler versuchen einige Ordner heraus zubekommen.
freak_out ist offline   Mit Zitat antworten
Alt 09.01.09, 18:30   #10 (permalink)
 
Registriert seit: 20.11.08
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Zitat:
Zitat: Original von prEs Mit google adv. Operators, also zb. site:www.scanme.org Über die Sachen gibts aber schon genug Zeug im Netz und es lohnt sich auf alle Fälle. Der Server unter www.scanme.org konnte nicht gefunden werden.
made my day

Was natürlich auch funktioniert ist ausprobieren, oder wenn er ein vorgefertigte Webapplikation benutzt,
die runterladen(falls opensource) und anschauen was es dort standartmäßig für Sachen gibt.
prEs ist offline   Mit Zitat antworten
Alt 09.01.09, 19:43   #11 (permalink)
 
Registriert seit: 04.01.09
Schlumpf2009 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von mu_
Zitat:
Original von Schlumpf2009
Der Server unter www.scanme.org konnte nicht gefunden werden.
Es ging dem Autor des Postes darum, dass man "site: www.irgendeineseite.de" in das Google-Suchfeld eingibt. Dass die Seite nicht gefunden wird liegt daran, dass es einfach nur ein Beispiel für eine URL sein sollte.

:]

okok
Schlumpf2009 ist offline   Mit Zitat antworten
Alt 10.01.09, 18:05   #12 (permalink)
 
Registriert seit: 25.12.08
Chaka Leistung: Facit NTK
Chaka eine Nachricht über ICQ schicken
Likes: 0
Standard

was ist die wohl am erfolgversprechenste? wie würde das mit dem Bruteforcen funktionieren?
Chaka ist offline   Mit Zitat antworten
Alt 10.01.09, 18:08   #13 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Original von Chaka
was ist die wohl am erfolgversprechenste? wie würde das mit dem Bruteforcen funktionieren?
der ruft die verzeichnise nach den schema:

a
aa
ab
ac

etc auf bzw nach wordliste

aber sollte jeden admin sofort auffalen der seine logfiles regelmäßig prüft das haufen 404 fehler sind....
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 10.01.09, 18:13   #14 (permalink)
 
Registriert seit: 25.12.08
Chaka Leistung: Facit NTK
Chaka eine Nachricht über ICQ schicken
Likes: 0
Standard

ah ok, danke und was für Programme gibt es da so?
Chaka ist offline   Mit Zitat antworten
Alt 10.01.09, 19:21   #15 (permalink)
mu_
 
Registriert seit: 01.12.08
mu_ Leistung: Facit NTK
Likes: 0
Standard

Sowas schreibt man sich am besten selbst, indem man in einer for-Schleife einfach alle Möglichkeiten selbst durchgeht und den HTTP-Statuscode anschaut.
mu_ ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » Unterverzeichnisse einer HP ermitteln
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Funktiondeklarations Ermitteln Schurke Code Kitchen 1 08.11.08 00:12
Grösse einer Funktion ermitteln (C++) jmc Code Kitchen 12 08.07.08 12:39
Wortlängen bis Leerzeichen einer Stringkette ermitteln. _fux_ Code Kitchen 6 29.11.07 20:40
Wie schnell den Standort des Besitzers einer IP ermitteln?! jerry006 (In)security allgemein 12 20.04.05 21:52
IP Adresse ermitteln Gismo1 Network · LAN, WAN, Firewalls 13 11.07.03 15:00


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61