elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 03:50  


Tema destacado:


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales
| | |-+  encontrar ficheros en un servidor
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: encontrar ficheros en un servidor  (Leído 1,338 veces)
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
encontrar ficheros en un servidor
« en: 17 Noviembre 2010, 19:12 »

hola,

mi objetivo no es hackear un servidor ni nada de eso, simplemente busco adquirir conocimientos en estos temas. ¿alguien sabe como puedo conocer los ficheros accesibles en una web? es decir, en la web http://pepe.com/pepe/ podriamos encontrar el fichero pepe.txt escribiendo http://pepe.com/pepe/pepe.txt, ¿como puedo conocer si además de pepe existen pepe2.txt, pepe2.pdf o cualquier otro fichero?

un saludo y gracias de antemano


En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #1 en: 17 Noviembre 2010, 19:35 »

Con peticiones, así, El código es de mi amigo @yoya
Código
#/usr/bin/perl
use LWP::UserAgent;
use HTTP::Response;
 
my $ua = new LWP::UserAgent;
$ua->agent('Mozilla/5.0 (X11; U; Linux i686; es-ES; rv:1.9.2.2pre) Gecko/20100308 Ubuntu/9.10 (karmic) Namoroka/3.6.2pre');
 
my $peticion = new HTTP::Request GET => $ARGV[0];
my $response = $ua->request($peticion);
if($response->is_success){
print "La web esta online.\n";
print $response->status_line, "\n";
exit;
}else{
print "La web esta off.\n";exit;
}

Resultado,
Código
alex@shellroot:~/Escritorio$ perl PoC.pl 'http://shellrootsecurity.blogspot.com/index.html'
La web esta online.
200 OK
alex@shellroot:~/Escritorio$ perl PoC.pl 'http://shellrootsecurity.blogspot.com/index.php'
La web esta off.
alex@shellroot:~/Escritorio$


En línea

---
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #2 en: 17 Noviembre 2010, 19:42 »

gracias por responder, pero eso no es lo que yo preguntaba. Lo que quiero saber es como puedo encontrar los ficheros disponibles para descargar en una determinada url. lee de nuevo el mensaje mio anterior, creo que está bastante claro

saludos
En línea
flony

Desconectado Desconectado

Mensajes: 292



Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #3 en: 17 Noviembre 2010, 21:16 »

a ver queres hacer algo asi como un gestor de descargas?
En línea

si un problema no tiene solucion entonces no es un problema...es algo inevitable
Darhius


Desconectado Desconectado

Mensajes: 427


Divide y vencerás.


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #4 en: 18 Noviembre 2010, 07:21 »

 :xD :xD

Hola que tal.

Lo unico que el desea saber que archivos y de que formaton existen en www.miweb.com, por ejemplo tengo archivos guardados en una carpeta llamada "folder", con los nombres de texto.txt, presentacion.ppt, foto.jpg, etc.

Cómo saber que esos archivos existen, obvio yo se que existen porque administro esa web, pero alguien que no conoce que archivos estan dentro de esa carpeta??.

Un saludo.

En línea

"Cuenta mi historia... a quienes pregunten, cuéntala con verdad, las cosas malas junto con las buenas  y permite que sea juzgado apegado ellas... el resto... es silencio." Dinobot (Beast Wars Transformers)
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #5 en: 18 Noviembre 2010, 17:24 »

GRACIAS DARHIUS!!! eso es justo lo que quiero XDD
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #6 en: 18 Noviembre 2010, 17:55 »

se ha comentado varias veces, simplemente necesitas un listado de nombres de ficheros (te sirve un diccionario) e ir mirando (probando automáticamente) si el servidor web responde un 200 (encontrado, existe) o un 404 (Response code: no existe).

Se puede hacer en bash, en perl, en VB, etc, etc.

*- [!] Apache Files Finder
http://foro.elhacker.net/hacking_avanzado/apache_files_finder-t307464.0.html
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #7 en: 18 Noviembre 2010, 18:01 »

gracias por responder, pero eso no es lo que yo preguntaba. Lo que quiero saber es como puedo encontrar los ficheros disponibles para descargar en una determinada url. lee de nuevo el mensaje mio anterior, creo que está bastante claro
Es lo mismo que te puso, pero como dijo @el-brujo, tienes que pasarle un diccionario con posibles archivos.
En línea

---
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #8 en: 19 Noviembre 2010, 17:08 »

de acuerdo, gracias
¿Existe alguna forma de hacerlo sin diccionario?
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #9 en: 19 Noviembre 2010, 19:10 »

Cita de: keryy
¿Existe alguna forma de hacerlo sin diccionario?

No, porque la otra manera es hacerlo manual que es mucho peor.

La única manera de saber si existe un fichero "oculto" en el servidor web es ir probando hasta que lo encuentras. Otra manera sería acceder por ftp te sale un listado de los ficheros, pero para eso ya necesitas un usuario y contraseña válidos, para ir probando no.
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Programa] Cambiar los permisos de TODOS los ficheros del servidor
PHP
dimitrix 3 1,164 Último mensaje 28 Julio 2011, 16:51
por ‭lipman
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines