Gå til innhold

Webkafeen


Anbefalte innlegg

Videoannonse
Annonse
Åssen kan man se liste med filer som ligger på en server som har en index.html fil? om du går inn på en mappe med en sånn fil så spretter jo den opp men om ikke ser man en liste.

Tenker du på at du gjerne vil h4x0re en mappe som ikke er din og som har en index-fil som gjør at du ikke kan se innholdet i mappa?

 

Edit: i så fall kan jeg røpe at det er umulig, iallefall dersom det er en Apache-server.

Endret av Lokaltog
Lenke til kommentar

Ja, nå er jeg spent, for da er det et stort sikkerhetsproblem jeg ikke har visst om før nå. Hvordan kan jeg vise alle filene i en mappe på en server som har index.* som DirectoryIndex, og jeg IKKE har tilgang til å endre oppsettet selv? Kan du f.eks. vise alle filene jeg har i hovedmappa på lokaltog.net? ;)

Lenke til kommentar
Ja, nå er jeg spent, for da er det et stort sikkerhetsproblem jeg ikke har visst om før nå. Hvordan kan jeg vise alle filene i en mappe på en server som har index.* som DirectoryIndex, og jeg IKKE har tilgang til å endre oppsettet selv? Kan du f.eks. vise alle filene jeg har i hovedmappa på lokaltog.net? ;)

http://www.nedrebo.org/lokaltog.net

 

Har ikke studert dette nøye, ser at man ikke får ut php-filene osv, man kun de genererte html-sidene.

Endret av LessThanJake
Lenke til kommentar
Har ikke studert dette nøye, ser at man ikke får ut php-filene osv, man kun de genererte html-sidene.

Akkurat, ja. Det er flere filer i hovedmappa som ikke vises på siden du linket til, rett og slett fordi jeg ikke har linket til de filene fra noe sted.

 

Jeg står på mitt, jeg mener at dersom en indeksfil er definert og vises, så vil man ikke kunne se alle filene i mappa på serveren (med mindre de vises i indeksfilen).

 

Prove me wrong, guys. :)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...