zacmckracken
Goto Top

inhalt (dateien) eines serves auflisten ?

moins,
ist es moeglich, den inhalt eines webservers aufzulisten, eine art "DIR" befehl ?
(NICHT ftp-server mit login, oder sonstwas passwortgeschuetztes)

ich habe z.b. einen downloadlink:
http://12.34.56.78/dir/file1.zip

nur sehe ich nicht, ob da noch andere files "rumliegen"
hab spasseshalber mal den dateinamen "hochgezaehlt", also z.b. ......file2.zip - der download funtkioniert logischerweise, sofern das file vorhanden ist.

auch aus umgekehrter sicht interessiert mich die frage:
kann jemand anderes meinen server nach dateien durchsuchen ?

ich hoffe, ich habe die frage nicht zu verworren formuliert face-confused kenne mich leider mit webservern nicht sonderlich gut aus

TIA !

Content-ID: 116980

Url: https://administrator.de/contentid/116980

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

dog
dog 28.05.2009 um 03:01:31 Uhr
Goto Top
Wenn die URL http://12.34.56.78/dir/ einen 403 Fehler anstatt eine Auflistung der Dateien zeigt - Nein, dann kannst du den Server nicht durchsuchen.

Du könntest allerhöchstens per Bruteforce "raten" ob es eine Datei gibt, aber ein auflisten der Dateien ist nicht möglich, wenn der Serverbesitzer es nicht auch gestattet.

Grüße

Max
mrtux
mrtux 28.05.2009 um 03:24:19 Uhr
Goto Top
Hi !

Zitat von @ZacMcKracken:
auch aus umgekehrter sicht interessiert mich die frage:
kann jemand anderes meinen server nach dateien durchsuchen ?

Wenn Du Deinen Server richtig einrichtest nicht ! Schau Dir dazu das Stichworte "Verzeichnisindizierung" und ".htaccess" in der Anleitung deines Webservers an. Die Suchfunktion des Forums und eine Suchmaschine deiner Wahl helfen auch.

mich leider mit webservern nicht sonderlich gut aus

Hättest Du das nicht gesagt, da wäre ich nie drauf gekommen face-smile

mrtux
ZacMcKracken
ZacMcKracken 28.05.2009 um 09:46:15 Uhr
Goto Top
Zitat von @mrtux:

Hättest Du das nicht gesagt, da wäre ich nie drauf gekommen
face-smile
mrtux


besten dank leute,

es kann sich ja nicht jeder mit allem auskennen - dafuer gibt's dann ja zum glueck foren mit hilfsbereiten usern face-smile

htaccess ist mir ein begriff (selbst schon angewendet)

es ging mir aber nur um server, welche NICHT mit irgendwelchen zugangsrestriktionen versehen sind.

und das mit dem "raten" - genau so bin ich ja drauf gekommen, dass scheinbar nichts gelistet aber sehr wohl runtergeladen werden kann, wenn man irgendwie an den exakten dateinamen kommt.

jedenfalls weiss ich jetzt wieder etwas mehr - danke nochmals !
mrtux
mrtux 29.05.2009 um 20:01:05 Uhr
Goto Top
Hi !

Zitat von @ZacMcKracken:
es kann sich ja nicht jeder mit allem auskennen - dafuer gibt's
dann ja zum glueck foren mit hilfsbereiten usern face-smile

Nicht gleich beleidigt sein, ich wollte Dir mit meinem blöden Spruch nur erklären, dass Du mit so einem Satz viel Angriffsfläche bietest und es gerade zu herausforderst, dass jemand mit meinem niedrigen Horizont darauf anspringt. Will sagen: Herunterputzen musst Du dich nicht selber, das machen schon die Kommentarschreiber für dich. face-wink

htaccess ist mir ein begriff (selbst schon angewendet)
es ging mir aber nur um server, welche NICHT mit irgendwelchen
zugangsrestriktionen versehen sind.

Bevor Du aber jetzt übermütig wirst, da gibt es aber schon noch andere Dateien wo man Zugriffsrestriktionen festlegen kann face-smile


mrtux