Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: PHAMTOM en 2 Marzo 2010, 04:22 am



Título: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: PHAMTOM en 2 Marzo 2010, 04:22 am
Buenas,quiero saber si existe algun escaner, o alguna forma de sacar los directorios de una pagina web, muchas gracias.-

PHAMTOM


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: WHK en 2 Marzo 2010, 04:32 am
imposible a menos que el servidor tenga alguna falla de programación y de ahi tendrias que entrar a buscar bugs.
hay muchos escaneadores de vulnerabilidades pero que harás cuando te diga alguno que tipo de vuln tiene?, supon que diga que tiene heap overflow en un header, que harás?


Para eso necesitas bastantes conocimientos a menos que solo quieras bajarte un programa que le hagas click y te bote la web de una pero acá no enseñamos eso.


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: PHAMTOM en 2 Marzo 2010, 04:41 am
imposible a menos que el servidor tenga alguna falla de programación y de ahi tendrias que entrar a buscar bugs.
hay muchos escaneadores de vulnerabilidades pero que harás cuando te diga alguno que tipo de vuln tiene?, supon que diga que tiene heap overflow en un header, que harás?


Para eso necesitas bastantes conocimientos a menos que solo quieras bajarte un programa que le hagas click y te bote la web de una pero acá no enseñamos eso.

Muchas gracias, me ha aclarado la duda,puede cerrar el post.-

PHAMTOM


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: Castg! en 2 Marzo 2010, 18:50 pm
..pero acá no enseñamos eso.

Para eso esta http://foro.ellammer.net  ;-) ;-)



una vulnerabilidad muy buena es la de subir (o al menos que tengan un error ya ellos) una shell. entonces ahi podrias mostrar todos los directorios y archivos como tambien tiperlos en pantalla..


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: ~ Yoya ~ en 2 Marzo 2010, 19:26 pm
Bueno yo tenga una tools que toma el código de fuente y saco los links y mediante expresiones regulares tomo los directorios.

Código
  1. #Autor: Yoyahack
  2. #Web: Undersecurity.net & mitm.cl
  3. #Buscador de directorios de una website
  4.  
  5. #Modulo
  6. use WWW::Mechanize;
  7. use URI::Split qw(uri_split);
  8.  
  9. #Code
  10.  
  11.  
  12. if(!$ARGV[0]){
  13.    print "Usage: perl $0 <web>\n";
  14.    print "Ex: perl $0 www.pagina.com\n";
  15.    }else{
  16.    my @norepetidos;
  17.    my %a;
  18.    my $mech = WWW::Mechanize->new();
  19.  
  20.    $mech->agent("Mozilla/5.0 (X11; U; Linux i686; es-ES; rv:1.9.2.2pre) Gecko/20100227 Ubuntu/9.10 (karmic) Namoroka/3.6.2pre");
  21.    $mech->get("http://".$ARGV[0]);
  22.  
  23.    my @enlaces = $mech->find_all_links();
  24.  
  25.    foreach $enlace (@enlaces) {
  26.        my ($scheme, $auth, $path, $query, $frag) = uri_split($enlace->url());
  27.        $path =~ s/\/[a-zA-Z0-9_.]+$/\//ig;
  28.        my @path = $path;
  29.        foreach $a1 (@path) {
  30.            next if $a{ $a1 }++;
  31.            push @norepetidos, $a1;
  32.            foreach $norepeat(@norepetidos){
  33.  
  34.            print "$norepeat\n";
  35.         }
  36.                           }
  37.                              }
  38.                                        }

Pd: Actualice el User Agent de la tool xD.


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: WHK en 2 Marzo 2010, 19:31 pm
si pero eso es para tener los directorios visibles no los directorios reales y ocultos xD
es como si usaras el comando wget
wget -r http://www.google.com/


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: ~ Yoya ~ en 2 Marzo 2010, 19:37 pm
Si, por eso cite su funcionamiento.
Citar
Bueno yo tenga una tools que toma el código de fuente y saco los links y mediante expresiones regulares tomo los directorios.


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: winroot en 2 Marzo 2010, 19:53 pm
como te puso whk se puede si el sitio tiene algun bug
con full path  disclosure alcansa ...

si no hay path disclosure ni remote code disclosure ya tendrias q buscar una forma de sacar un shell
saludos 


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: jdc en 2 Marzo 2010, 20:08 pm
Sí está echo en php y tiene los errores activados puedes tratar de provocar errores y sacar directorios desde ahí


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: HuSSe19 en 12 Marzo 2010, 07:51 am
si pero eso es para tener los directorios visibles no los directorios reales y ocultos xD
es como si usaras el comando wget
wget -r http://www.google.com/

por brute force nada?


Título: Re: Alguna forma de saber que directorios webs hay en la web.?
Publicado por: Castg! en 12 Marzo 2010, 14:51 pm
seguramente sacas algo con brute force. pero es un re bardo!