elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Alguna forma de saber que directorios webs hay en la web.?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Alguna forma de saber que directorios webs hay en la web.?  (Leído 20,022 veces)
PHAMTOM

Desconectado Desconectado

Mensajes: 83

0x8B,0xEC,0x33,0xFF


Ver Perfil
Alguna forma de saber que directorios webs hay en la web.?
« en: 2 Marzo 2010, 04:22 am »

Buenas,quiero saber si existe algun escaner, o alguna forma de sacar los directorios de una pagina web, muchas gracias.-

PHAMTOM
En línea

Miran a cualquier ventana, mientras su pánico emana
y nubla su visión mi calma es pura precisión
cargo munición y miro tranquilo
ya ni respiro desde al ático os vigilo sigo al filo os tengo a tiro!

La kitchner quiere tanto a los pobres,que cada vez,tiene más
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #1 en: 2 Marzo 2010, 04:32 am »

imposible a menos que el servidor tenga alguna falla de programación y de ahi tendrias que entrar a buscar bugs.
hay muchos escaneadores de vulnerabilidades pero que harás cuando te diga alguno que tipo de vuln tiene?, supon que diga que tiene heap overflow en un header, que harás?


Para eso necesitas bastantes conocimientos a menos que solo quieras bajarte un programa que le hagas click y te bote la web de una pero acá no enseñamos eso.
En línea

PHAMTOM

Desconectado Desconectado

Mensajes: 83

0x8B,0xEC,0x33,0xFF


Ver Perfil
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #2 en: 2 Marzo 2010, 04:41 am »

imposible a menos que el servidor tenga alguna falla de programación y de ahi tendrias que entrar a buscar bugs.
hay muchos escaneadores de vulnerabilidades pero que harás cuando te diga alguno que tipo de vuln tiene?, supon que diga que tiene heap overflow en un header, que harás?


Para eso necesitas bastantes conocimientos a menos que solo quieras bajarte un programa que le hagas click y te bote la web de una pero acá no enseñamos eso.

Muchas gracias, me ha aclarado la duda,puede cerrar el post.-

PHAMTOM
En línea

Miran a cualquier ventana, mientras su pánico emana
y nubla su visión mi calma es pura precisión
cargo munición y miro tranquilo
ya ni respiro desde al ático os vigilo sigo al filo os tengo a tiro!

La kitchner quiere tanto a los pobres,que cada vez,tiene más
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #3 en: 2 Marzo 2010, 18:50 pm »

..pero acá no enseñamos eso.

Para eso esta http://foro.ellammer.net  ;-) ;-)



una vulnerabilidad muy buena es la de subir (o al menos que tengan un error ya ellos) una shell. entonces ahi podrias mostrar todos los directorios y archivos como tambien tiperlos en pantalla..
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #4 en: 2 Marzo 2010, 19:26 pm »

Bueno yo tenga una tools que toma el código de fuente y saco los links y mediante expresiones regulares tomo los directorios.

Código
  1. #Autor: Yoyahack
  2. #Web: Undersecurity.net & mitm.cl
  3. #Buscador de directorios de una website
  4.  
  5. #Modulo
  6. use WWW::Mechanize;
  7. use URI::Split qw(uri_split);
  8.  
  9. #Code
  10.  
  11.  
  12. if(!$ARGV[0]){
  13.    print "Usage: perl $0 <web>\n";
  14.    print "Ex: perl $0 www.pagina.com\n";
  15.    }else{
  16.    my @norepetidos;
  17.    my %a;
  18.    my $mech = WWW::Mechanize->new();
  19.  
  20.    $mech->agent("Mozilla/5.0 (X11; U; Linux i686; es-ES; rv:1.9.2.2pre) Gecko/20100227 Ubuntu/9.10 (karmic) Namoroka/3.6.2pre");
  21.    $mech->get("http://".$ARGV[0]);
  22.  
  23.    my @enlaces = $mech->find_all_links();
  24.  
  25.    foreach $enlace (@enlaces) {
  26.        my ($scheme, $auth, $path, $query, $frag) = uri_split($enlace->url());
  27.        $path =~ s/\/[a-zA-Z0-9_.]+$/\//ig;
  28.        my @path = $path;
  29.        foreach $a1 (@path) {
  30.            next if $a{ $a1 }++;
  31.            push @norepetidos, $a1;
  32.            foreach $norepeat(@norepetidos){
  33.  
  34.            print "$norepeat\n";
  35.         }
  36.                           }
  37.                              }
  38.                                        }

Pd: Actualice el User Agent de la tool xD.
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #5 en: 2 Marzo 2010, 19:31 pm »

si pero eso es para tener los directorios visibles no los directorios reales y ocultos xD
es como si usaras el comando wget
wget -r http://www.google.com/
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #6 en: 2 Marzo 2010, 19:37 pm »

Si, por eso cite su funcionamiento.
Citar
Bueno yo tenga una tools que toma el código de fuente y saco los links y mediante expresiones regulares tomo los directorios.
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #7 en: 2 Marzo 2010, 19:53 pm »

como te puso whk se puede si el sitio tiene algun bug
con full path  disclosure alcansa ...

si no hay path disclosure ni remote code disclosure ya tendrias q buscar una forma de sacar un shell
saludos 
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #8 en: 2 Marzo 2010, 20:08 pm »

Sí está echo en php y tiene los errores activados puedes tratar de provocar errores y sacar directorios desde ahí
En línea

HuSSe19

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Alguna forma de saber que directorios webs hay en la web.?
« Respuesta #9 en: 12 Marzo 2010, 07:51 am »

si pero eso es para tener los directorios visibles no los directorios reales y ocultos xD
es como si usaras el comando wget
wget -r http://www.google.com/

por brute force nada?
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines