[]

bir websitesinin altındaki tüm statik pathleri bulmak

merhaba,

umarım derdimi anlatabilirim.

www.xyz.com/ahmetmehmet diye bir linkimiz var diyelim ve bu linkin altında ahmet mehmet kişisinin fotoğrafı var. biliyorum ki bu sitede fotoğraflar bu şekilde saklanıyor ve diğerlerine de erişmek istiyorum.

www.xyz.com/* için * yerine gelen bütün çalışan statik linkleri nasıl bulabilirim?

 
script yazip brute force yapabilirsiniz. HEAD istegi gonderirsiniz, link hataliysa 404 doner (veya redirect atar 301-302 vs.) degilse 200 doner. 200 donenleri indirirsiniz.

fotograflarin linkleri ne kadar uzunsa sansiniz o kadar azalir tabii ki (linkte timestamp vs. varsa isiniz daha kolay olabilir, belirli bir zaman araliginin timestamp degerlerini alip wordlist seklinde kullanmayi denersiniz)
  • ahoy kaptan  (27.12.17 10:22:31) 
@ahoy kaptan: sadece alpha ve 40 karakter gibi bir sınır koyarak işi kolaylaştıraiblirim o zaman değil mi? bir de bu tarz requestler saldırı gibi algılanıp blokanabilir mi?

script yazma işine girmeden bunu halihazırda yapan toollar bulamaz mıyım?
  • dracox  (27.12.17 10:35:29) 
- evet scope'u ne kadar daraltirsan sansin o kadar artacaktir.
- evet bloklanabilirsin, proxy vs. kullanirsin o zaman
- tool vardir kesinlikle ama ben adini bilmiyorum; yanlis hatirlamiyorsam burp suite'de vardi boyle bir ozellik.
  • ahoy kaptan  (27.12.17 10:53:44 ~ 10:58:26) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.