Reklama

Jak znaleźć niezabezpieczone katalogi witryn i uzyskać „ciekawe” pliki googleclassicPrzy wszystkich ryzykach związanych z korzystaniem z sieci do udostępniania plików, przeglądanie niechronionych katalogów stron jest prawdopodobnie o wiele łatwiejsze i bezpieczniejsze. Dopiero gdy zaczniesz to robić, zdajesz sobie sprawę, że połowa rzeczy, które ludzie przechowują w folderach na swojej stronie internetowej (czasopisma Sports Illustrated!)

Wtedy zaczynasz zdawać sobie sprawę, jak głupie są, że nie chronią tych folderów hasłem i pozostawiają je szeroko otwarte dla całego świata, aby mógł wejść i rzucić okiem!

To może być naprawdę stara wiadomość dla wielu osób, ale pomyślałem, że po prostu szybko zanotuję parametry wyszukiwania, aby znaleźć pliki w niechronionych katalogach witryn.

Jeśli nie wiesz, niezabezpieczony katalog witryny to witryna, która nie ma utworzonego dla niej pliku „index” - index.htm, index.html, index.php. Więc jeśli spróbujesz uzyskać dostęp do katalogu witryny, który nie ma hasła sterującego nim lub który go nie ma Jeśli masz stronę indeksu, zobaczysz listę wszystkich plików i folderów, które się w niej znajdują informator. Jeśli to widzisz, możesz kliknąć pliki, pobrać je i otworzyć.

instagram viewer

Oto jak wygląda typowy niechroniony katalog:

Jak znaleźć niezabezpieczone katalogi witryn i uzyskać „interesujące” pliki bez zabezpieczenia

Takie katalogi będą zawierały wszelkiego rodzaju pliki. Rzeczy takie jak zdjęcia, muzyka, pliki wideo, dokumenty, nazywasz to.

Teraz możesz przeprowadzić ogólne wyszukiwanie i przejrzeć dosłownie setki tysięcy tych katalogów. Ale takie wyszukiwanie jest czasochłonne i nieco odrętwiałe. Ale jeśli chcesz to zrobić, po prostu wpisz w polu wyszukiwania (Google, Yahoo, cokolwiek) następujący ciąg wyszukiwania:

-inurl (html | htm | php) intitle: „indeks” + „ostatnia modyfikacja” + „katalog nadrzędny” + opis + rozmiar

To przyniesie WSZYSTKO i będziesz mógł polować na wszystko, co możesz znaleźć. Powodzenia.

Ale czy nie chcesz być wybiórczy? Nie chcesz poszukać czegoś konkretnego? Jeśli tak, możesz zmienić ciąg wyszukiwania, aby szukać TYLKO zdjęć, TYLKO muzyki lub TYLKO wideo. Więc….

-inurl: (htm | html | php) intitle: „indeks” + „ostatnia modyfikacja” + „katalog nadrzędny” + opis + rozmiar + (wmv | avi)

Będzie to szukać tylko plików wideo wmv i avi. Możesz łatwo to zmienić, jeśli nie chcesz „wmv” lub „avi” lub jeśli zamiast tego chcesz „mpg”. Masz pomysł.

-inurl: (htm | html | php) intitle: ”indeks” + „ostatnia modyfikacja” + „katalog nadrzędny” + opis + rozmiar + (jpg | gif)

Będzie to szukać tylko plików jpg i gif. Ponownie możesz zmienić formaty plików, aby dopasować je do siebie.

-inurl: (htm | html | php) intitle: „indeks” + „ostatnia modyfikacja” + „katalog nadrzędny” + opis + rozmiar + (wma | mp3)

To będzie szukać tylko plików muzycznych wma i mp3. Ponownie możesz łatwo zmienić formaty plików, aby dopasować je do siebie.

Wystarczy wpisać szukany ciąg w polu wyszukiwarki. Następnie naciśnij przycisk „enter”, a wyniki się pojawią. Gwarantuję, że będziesz uzależniony od wieków, próbując zobaczyć, co możesz znaleźć! Możesz również umieścić określone hasło wyszukiwania po formacie pliku, aby:

[-inurl: (htm | html | php) intitle: „indeks” + „ostatnia modyfikacja” + „katalog nadrzędny” + opis + rozmiar + (jpg | gif) „britney spears”]

Oczywiście nie osiągniesz doskonałych rezultatów. Będziesz musiał przedzierać się przez wiele nieistotnych i bezużytecznych rzeczy przez jakiś czas, ale dość często znajdziesz też wiele dobrych rzeczy. Fajnie jest zaglądać do niechronionych folderów ludzi, aby zobaczyć, co ukryli. Rzeczy takie jak krępujące zdjęcia, pijane filmy, „prowokujące” materiały i wiele innych.

Niektóre osoby osadziły te algorytmy wyszukiwania w oprogramowaniu, które ułatwia wyszukiwanie plików. Jednym z nich jest Clickster, który sprawdziłem w maju. Wyszukuje pliki MP3 w niezabezpieczonych katalogach ludzi i ma bardzo ładny prosty interfejs GUI.

Niektórzy z was mogą powiedzieć, jakie mamy prawo, aby przeglądać foldery witryn osób? Ale spójrz na to w ten sposób - osoby te opublikowały to online - w niezabezpieczonym, niezabezpieczonym folderze witryny. To tak, jakby prosili o odnalezienie. Nie starają się tego ukryć ani zabezpieczyć, a umieszczenie go w Internecie jest najgłupszą rzeczą na świecie, jeśli chcesz zachować coś prywatnego i ukrytego.

Więc idź tam, znajdź to i ciesz się. Aha i daj nam znać w komentarzach niektóre z rzeczy, które udało Ci się znaleźć podczas wyszukiwania.

Źródło zdjęcia: tępy

Mark O'Neill jest niezależnym dziennikarzem i bibliofilem, który publikuje artykuły od 1989 roku. Przez 6 lat był redaktorem zarządzającym MakeUseOf. Teraz pisze, pije za dużo herbaty, zmaga się z psem z ręką i pisze trochę więcej. Możesz go znaleźć na Twitterze i Facebooku.