elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  encontrar ficheros en un servidor
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: encontrar ficheros en un servidor  (Leído 5,977 veces)
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
encontrar ficheros en un servidor
« en: 17 Noviembre 2010, 19:12 pm »

hola,

mi objetivo no es hackear un servidor ni nada de eso, simplemente busco adquirir conocimientos en estos temas. ¿alguien sabe como puedo conocer los ficheros accesibles en una web? es decir, en la web http://pepe.com/pepe/ podriamos encontrar el fichero pepe.txt escribiendo http://pepe.com/pepe/pepe.txt, ¿como puedo conocer si además de pepe existen pepe2.txt, pepe2.pdf o cualquier otro fichero?

un saludo y gracias de antemano


En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.724


<3


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #1 en: 17 Noviembre 2010, 19:35 pm »

Con peticiones, así, El código es de mi amigo @yoya
Código
  1. #/usr/bin/perl
  2. use LWP::UserAgent;
  3. use HTTP::Response;
  4.  
  5. my $ua = new LWP::UserAgent;
  6. $ua->agent('Mozilla/5.0 (X11; U; Linux i686; es-ES; rv:1.9.2.2pre) Gecko/20100308 Ubuntu/9.10 (karmic) Namoroka/3.6.2pre');
  7.  
  8. my $peticion = new HTTP::Request GET => $ARGV[0];
  9. my $response = $ua->request($peticion);
  10. if($response->is_success){
  11. print "La web esta online.\n";
  12. print $response->status_line, "\n";
  13. }else{
  14. print "La web esta off.\n";exit;
  15. }

Resultado,
Código
  1. alex@shellroot:~/Escritorio$ perl PoC.pl 'http://shellrootsecurity.blogspot.com/index.html'
  2. La web esta online.
  3. 200 OK
  4. alex@shellroot:~/Escritorio$ perl PoC.pl 'http://shellrootsecurity.blogspot.com/index.php'
  5. La web esta off.
  6. alex@shellroot:~/Escritorio$


En línea

Te vendería mi talento por poder dormir tranquilo.
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #2 en: 17 Noviembre 2010, 19:42 pm »

gracias por responder, pero eso no es lo que yo preguntaba. Lo que quiero saber es como puedo encontrar los ficheros disponibles para descargar en una determinada url. lee de nuevo el mensaje mio anterior, creo que está bastante claro

saludos
En línea

flony


Desconectado Desconectado

Mensajes: 584



Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #3 en: 17 Noviembre 2010, 21:16 pm »

a ver queres hacer algo asi como un gestor de descargas?
En línea

si un problema no tiene solucion entonces no es un problema...es algo inevitable
1mpuls0


Desconectado Desconectado

Mensajes: 1.186


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #4 en: 18 Noviembre 2010, 07:21 am »

 :xD :xD

Hola que tal.

Lo unico que el desea saber que archivos y de que formaton existen en www.miweb.com, por ejemplo tengo archivos guardados en una carpeta llamada "folder", con los nombres de texto.txt, presentacion.ppt, foto.jpg, etc.

Cómo saber que esos archivos existen, obvio yo se que existen porque administro esa web, pero alguien que no conoce que archivos estan dentro de esa carpeta??.

Un saludo.

En línea

abc
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #5 en: 18 Noviembre 2010, 17:24 pm »

GRACIAS DARHIUS!!! eso es justo lo que quiero XDD
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.641


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #6 en: 18 Noviembre 2010, 17:55 pm »

se ha comentado varias veces, simplemente necesitas un listado de nombres de ficheros (te sirve un diccionario) e ir mirando (probando automáticamente) si el servidor web responde un 200 (encontrado, existe) o un 404 (Response code: no existe).

Se puede hacer en bash, en perl, en VB, etc, etc.

*- [!] Apache Files Finder
http://foro.elhacker.net/hacking_avanzado/apache_files_finder-t307464.0.html
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.724


<3


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #7 en: 18 Noviembre 2010, 18:01 pm »

gracias por responder, pero eso no es lo que yo preguntaba. Lo que quiero saber es como puedo encontrar los ficheros disponibles para descargar en una determinada url. lee de nuevo el mensaje mio anterior, creo que está bastante claro
Es lo mismo que te puso, pero como dijo @el-brujo, tienes que pasarle un diccionario con posibles archivos.
En línea

Te vendería mi talento por poder dormir tranquilo.
keryy

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: encontrar ficheros en un servidor
« Respuesta #8 en: 19 Noviembre 2010, 17:08 pm »

de acuerdo, gracias
¿Existe alguna forma de hacerlo sin diccionario?
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.641


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: encontrar ficheros en un servidor
« Respuesta #9 en: 19 Noviembre 2010, 19:10 pm »

Cita de: keryy
¿Existe alguna forma de hacerlo sin diccionario?

No, porque la otra manera es hacerlo manual que es mucho peor.

La única manera de saber si existe un fichero "oculto" en el servidor web es ir probando hasta que lo encuentras. Otra manera sería acceder por ftp te sale un listado de los ficheros, pero para eso ya necesitas un usuario y contraseña válidos, para ir probando no.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Programa] Cambiar los permisos de TODOS los ficheros del servidor
PHP
dimitrix 3 3,406 Último mensaje 28 Julio 2011, 16:51 pm
por ‭lipman
servidor ftp ocultar ficheros
Unix/Unix-Like
Joe Fraddy 5 6,047 Último mensaje 15 Abril 2015, 08:52 am
por xv0
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines