Results 1 to 6 of 6

Thread: จะรู้ได้ไงว่า ในเวปเป้าหมาย มี directory อะไรบ้าง

  1. #1


    แบบสมมุติ อยากรู้ว่าใน www.thaikore.com
    มี directory อะไีรบ้าง
    มี file อะไรบ้าง
    แล้วใน file ต่างๆ พวก php จะมีตัวแปล อะไรบ้าง เช่น include($page);
    ตั้งอยู่บน host ของใคร
    มีเวปอะไรบน host นี้บ้าง
    ฯลฯ

    ประมาณว่าจะหาข้อมูลของเวป อ่ะคับ
    สามารถจะหาได้มั้ย ??
    จะต้องใช้โปรแกรม อะไร scan หาคับ ??

  2. #2
    Senior Member
    Join Date
    Oct 2006
    Location
    chiangmai
    Posts
    110


    ที่ผมเคยใช้ก็ บอทperl scandir ใน irc แต่สแกนได้แต่ directory ส่วนอื่นๆส่วนมากเขาจะแก้โค้ดกันเอง แต่ผมไม่เก่ง perl แต่ถ้าเวปที่เราสแกน ใช้ .htaccess ก็จะสแกนไม่เจอ เหอๆ
    [url]http://starpicpost.com[/url]
    [url]http://chiangmaihorpak.com[/url]

  3. #3
    Junior Member
    Join Date
    Aug 2007
    Posts
    10


    ถ้าจะหาข้อมูลเล็กๆน้อย ก็พอได้ เช่นมีไฟล์ ลับอะไรบ้าง ข้อมูล os ที่ใช้ อะไรงี้ก็พอได้ครับ เช่นดูจากไฟล์ bots.txt ก็อาจจะได้ชื่อไฟล์บางไฟล์ที่เค๊าไม่ได้เปิดให้ดูได้ทั่วไป แต่ก็ไม่เสมอไปนะครับ ลักษะนี้จะเป็นการหา foot print คือการหาข้อมูลโดยทั่วไปน่ะครับ แต่ในกรณีที่ท่านได้ถามมาเนี่ยเป็นข้อมูล ที่ไม่สามารถหาได้ ในทั่วไปในกรณ๊ปรกติครับ การจะได้มานั้นคงต้องหาความผิดพลาดที่เกิดขึ้นในเว็บนั้นๆครับ ซึ่งบางครั้งอาจทำให้เราดูข้อมูลเหล่านั้นได้เลย หรือบางครั้งอาจต้อง ใช้ tool เพิ่มเติม หรือบางครั้ง อาจจะดูไม่ได้เลยครับ ยังไง สำหรับผู้เริ่มต้นก็ต้องพยายามศึกษาต่อไปครับ
    <div align="center">[SIZE=2]<? echo "We Test For Knowledge"; ?>[/SIZE] แก้ใหม่มีคนตาดีเห็นแร่ะ อิอิ</div>

  4. #4


    ผมใช้ extention ของ filefox
    hearder spy+live http hearder ดู พวก os,ip
    เวลาจะ scan เวป ก็จะใช้ พวก สคิป perl scan หาพวก rfi
    หรือ Shadow Security Scanner ก็ จะเจอ ช่องโหว่ทั่วไปของเวป
    จากนั้น เอาไป เช็คกับ เวป security อีกทีว่าเวปนั้นๆ โหว่ตรงไหน
    [ซึ่งผมว่ามันก็ เวิคบ้างไม่เวิคบ้าง]

    ... แต่ผมไม่อยากใช้โปรแกรม SSS น่ะแบบว่าอยากเขียนเอง [ชอบยากๆไปป่าวหว่า -*-]
    แบบสมมุติ อยากหาหน้า page login ของ admin, ที่ซ่อน folder เพลงของเวป อะไรแบบเนี้ย
    ผมว่ามันน่าจะมีวิธีง่ายๆ นะ

  5. #5
    Junior Member
    Join Date
    Jul 2007
    Posts
    0


    เท่าที่ผมเคยใช้ใช้ Tools ของ FlashGet น่ะครับ
    คือจะเข้าไปที่โปรแกรม FlashGet->Tools->FlashGet Site Explorer
    จากนั้นก้อใส่ Address ของเว็บที่เราต้องการอ่ะครับแล้ว Enter ก้อจะเห็น folder กับ files อ่ะครับ
    ไม่รู้ความรู้นี้จะตรงใจหรือป่าวน่ะครับ แต่ลองใช้กันดูน่ะครับผมใช้ประจำ ดีตรงที่ download files มา
    ได้เลยครับสะดวกมากๆๆครับ

  6. #6
    Senior Member
    Join Date
    Oct 2006
    Location
    chiangmai
    Posts
    110


    มีอีกวิธีนึงได้ผลเหมือนกันใช้กลูเกิลครับ แค่พมิพ์ site:www.xxx.xxx มันก็จะโชว์บางอันขึ้นมา ใช้ได้บางเวป
    [url]http://starpicpost.com[/url]
    [url]http://chiangmaihorpak.com[/url]

Similar Threads

  1. Replies: 0
    Last Post: 21-09-2009, 04:23 AM
  2. Ebooks All About FTP Directory
    By snapter in forum E-Book, Video หรือบทความทั่วไปด้าน Computer
    Replies: 1
    Last Post: 30-04-2008, 11:45 AM
  3. Replies: 0
    Last Post: 18-03-2008, 05:05 AM
  4. linux ของเราสนับสนุนชิป SATA อะไรบ้าง
    By jakata in forum Operating System, Server and Networking
    Replies: 0
    Last Post: 14-09-2007, 04:02 PM
  5. How to zip directory with tar
    By asylu3 in forum Operating System, Server and Networking
    Replies: 0
    Last Post: 29-10-2004, 02:41 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •