Jak najít nechráněné adresáře webových stránek a získat „zajímavé“ soubory

Jak najít nechráněné adresáře webových stránek a získat „zajímavé“ soubory

Se všemi riziky spojenými s používáním sítí pro sdílení souborů je procházení nechráněných adresářů webových stránek pravděpodobně mnohem jednodušší a bezpečnější. Teprve když to začnete dělat, uvědomíte si polovinu věcí, které si lidé nechávají ve složkách svých webových stránek (časopisy Sports Illustrated!)





Pak si začnete uvědomovat, jak hloupé jsou proto, že tyto složky nechráníte heslem a necháte je dokořán, aby do nich mohl vstoupit a podívat se celý svět!





To může být pro mnoho lidí opravdu stará zpráva, ale myslel jsem si, že si jen rychle zaznamenám parametry vyhledávání pro hledání souborů v nechráněných adresářích webových stránek.





Pokud nevíte, nechráněný adresář webových stránek je web, který pro něj nemá vytvořený soubor „index“ - index.htm, index.html, index.php. Pokud se tedy pokusíte získat přístup k adresáři webových stránek, který nemá heslo, které by jej ovládalo nebo který by neměl indexovou stránku, zobrazí se vám seznam všech souborů a složek, které se v daném adresáři nacházejí. Pokud to vidíte, můžete na soubory kliknout, stáhnout je a otevřít.

Takto vypadá typický nechráněný adresář:



můžete připojit sluchátka bluetooth k xbox one

Takovéto adresáře budou mít všechny druhy souborů. Věci jako obrázky, hudba, video soubory, dokumenty, pojmenujete to.

Nyní můžete provést obecné vyhledávání a projít doslova stovky tisíc těchto adresářů. Ale takový druh hledání je časově náročný a trochu otupující mysl. Pokud to ale chcete udělat, vložte do vyhledávacího pole (ať už je to Google, Yahoo, cokoli) následující vyhledávací řetězec:





-inurl (html | htm | php) intitle: 'index' +'naposledy upravený' +'nadřazený adresář' +popis +velikost

To vyvolá VŠECHNO a můžete vyrazit na lov všeho, co najdete. Hodně štěstí.





Ale nechcete být selektivní? Nechcete hledat něco konkrétního? Pokud ano, můžete změnit vyhledávací řetězec tak, aby vyhledával POUZE obrázky nebo POUZE hudbu nebo POUZE video. Tak....

-inurl: (htm | html | php) intitle: 'index' +'naposledy upravený' +'nadřazený adresář' +popis +velikost +(wmv | avi)

To bude hledat pouze video soubory wmv a avi. Můžete to snadno změnit, pokud nechcete 'wmv' nebo 'avi' nebo chcete -li místo toho 'mpg'. Dostanete nápad.

-inurl: (htm | html | php) intitle: 'index' +'naposledy upravený' +'nadřazený adresář' +popis +velikost +(jpg | gif)

To bude hledat pouze soubory jpg a gif. Opět můžete změnit formáty souborů tak, aby vám vyhovovaly.

-inurl: (htm | html | php) intitle: 'index' +'naposledy upravený' +'nadřazený adresář' +popis +velikost +(wma | mp3)

To bude hledat pouze hudební soubory wma a mp3. Opět můžete snadno změnit formáty souborů tak, aby vám vyhovovaly.

odstranit reklamy z Kindle Fire 7

Stačí zadat požadovaný vyhledávací řetězec do vyhledávacího pole. Poté stiskněte tlačítko „Enter“ a výsledky se zobrazí. Garantuji vám, že budete věčně závislí a budete se snažit zjistit, co najdete! Za formát souboru můžete také vložit určitý hledaný výraz, takže:

[-inurl: (htm | html | php) intitle: '?? index of' ?? +'?? poslední úprava' ?? +'?? rodičovský adresář' ?? +popis +velikost +(jpg | gif) 'britney spears']

Očividně nedosáhnete dokonalých výsledků. Někdy se budete muset brodit spoustou irelevantních a zbytečných věcí, ale často najdete i spoustu dobrých věcí. Je docela zábavné nahlédnout do nechráněných složek lidí a vidět, co mají schované. Věci jako trapné fotky, opilá videa, „provokativní“ materiál a mnoho dalšího.

Někteří lidé vložili tyto vyhledávací algoritmy do softwaru, který usnadňuje vyhledávání souborů. Jedním z nich je Clickster, který jsem recenzoval loni v květnu. Hledá MP3 v nechráněných adresářích lidí a má velmi pěkné jednoduché GUI.

Někteří z vás možná řeknou, jaké právo máme na procházení složek webových stránek lidí? Ale podívejte se na to takto - tito lidé zveřejnili tyto věci online - v nechráněné nezabezpečené složce webových stránek. Jako by žádali, aby se to našlo. Nevyvíjejí žádné úsilí, aby to udrželi skryté nebo zabezpečené, a zveřejnění na World Wide Web je ta nejhloupější věc na světě, kterou chcete udělat, pokud chcete mít něco soukromého a skrytého.

Vydejte se tam, najděte si to a užijte si to. A dejte nám vědět v komentářích některé věci, které se vám při hledání podařilo najít.

Obrázek kreditu: dullhunk

Podíl Podíl tweet E-mailem Průvodce pro začátečníky k animované řeči

Animační řeč může být výzva. Pokud jste připraveni začít s přidáváním dialogu do svého projektu, proces za vás rozdělíme.

Číst dále
Související témata
  • Internet
  • Webové vyhledávání
O autorovi Mark O'Neill(409 publikovaných článků)

Mark O'Neill je novinář a bibliofil na volné noze, který publikuje od roku 1989. Šest let byl vedoucím redaktorem MakeUseOf. Nyní píše, pije příliš mnoho čaje, zápasí se psem a píše další.

Více od Marka O'Neilla

Přihlaste se k odběru našeho zpravodaje

Připojte se k našemu zpravodaji a získejte technické tipy, recenze, bezplatné elektronické knihy a exkluzivní nabídky!

Kliknutím sem se přihlásíte k odběru