如何获取站点的文件名和目录名列表?

发布于 2024-07-16 04:21:26 字数 321 浏览 5 评论 0原文

你到底是如何做到这一点的? 原因是我的 CMS 被破坏了,主要是因为用户名和密码相当常见(我的错)。 但我一直认为它是保存的,因为目录名称非常不常见且很难猜测(不是通常的 /cms/ 或 /admin/)。 从脚本中暴力破解? 或者也许是谷歌的一些技巧?

更新:我的CMS是用PHP编写的,我自己开发的。 我不记得把它的链接放在任何地方,除了一次通过 gmail 发送给我朋友的电子邮件中。

更新 2:由于某些人可能会使用它来攻击站点,因此请不要在答案中添加任何脚本。 我的目的只是了解一般的做法,这样我就可以防止类似的进一步攻击。

提前致谢。

How exactly do you do this? The reason is my CMS has been breached, well, mainly because the username and password is fairly common (my bad). But I've always thought that it is save, since the directory name is pretty un-common and hard to guess (not the usual /cms/ or /admin/). Brute-forcing from a script? or maybe some Google tricks?

update : my CMS is in PHP and I developed it myself. I don't remember putting the link to it everywhere, except once in email I sent to my friend via gmail.

update 2 : as this could be used by some people to attack a site, please don't put any script in the answer. My intention is just to know the general ways to do it, so that I could prevent further attacks like this.

Thanks in advance.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(3

旧城空念 2024-07-23 04:21:26

您是否曾通过 CMS 中的链接上网冲浪? 您的浏览器会发送一个引用(注意拼写错误)标头,表明您来自哪里。

Did you ever surf somewhere via a link from your CMS? Your browser would have sent a referer (note the misspelling) header, indicating where you came from.

余厌 2024-07-23 04:21:26

也许您在某处有到行政区域的链接?

或者也许访问没有文件名的主目录会呈现目录索引?
即您正在使用mod_autoindex

Maybe you had a link to administrative area somewhere?

Or maybe accessing main directory without filename renders directory index?
I.e. you're using mod_autoindex?

り繁华旳梦境 2024-07-23 04:21:26

我的猜测是,有人链接到您的 CMS URL,并且自动(邪恶)脚本使用 Google 搜索结果寻找一些常见模式发现了它。

使用此查询在 Google 中搜索

link:http://www.example.com/myCmsFolder

,以验证您的链接/页面是否包含在 Google 中。

My guess is, that somebody linked to your CMS URL and an automated (evil) script found it using Google search results looking for some common patterns.

Search in Google using this query

link:http://www.example.com/myCmsFolder

to verify if your link/pages are contained in Google.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文