Toon posts:

[BC3] Hoe kun je achter subdirs komen van een domein?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoe kun je achter subdirs komen van een domein?

Dat is mijn vraag maar dan flink ingekort. Ik zal ff een korte toelichting geven.

De pagina http://www.depagina.nl heeft daar een werkende pagina op staan. Maar ze hebben bijvoorbeeld ook een directory /subdir dus het adres http://www.depagina.nl/subdir bestaat daar en daar staat ook een site. Hoe kan ik erachter komen dat depagina.nl nog een subdir heeft als je niks wijzer wordt van de index

Kun je daar op scannen? Heb je daar speciale progjes voor? Of kan het simpel weg niet?

Verwijderd

Kan niet (als de site geen lekken heeft tenminste). Behalve als er geen index.htm, index.php, enz. is.

Verwijderd

Kan wel, met een brute-force browser >:)

moet je denk ik wel zelf nog ff schrijven :)

Verwijderd

Op donderdag 03 mei 2001 21:32 schreef sproggle het volgende:
Kan wel, met een brute-force browser >:)

moet je denk ik wel zelf nog ff schrijven :)
Ja, je hebt gelijk. Zal in PHP niet zo moeilijk zijn om de boel effe te bruteforcen. Is pas nog een topic over voorbijgekomen in P&W (I love that place :) )

Verwijderd

Topicstarter
dus ik moet ff zoeken op bruteforce en het kan dus wel?

Verwijderd

Op donderdag 03 mei 2001 21:33 schreef joska het volgende:

[..]

Ja, je hebt gelijk. Zal in PHP niet zo moeilijk zijn om de boel effe te bruteforcen. Is pas nog een topic over voorbijgekomen in P&W (I love that place :) )
Ik zou geen PHP pakken.. zit je met zo''n kut time-out.. kunt beter gaan perlen en vanaf de commandline runnen oid

Verwijderd

Topicstarter
Op donderdag 03 mei 2001 21:35 schreef sproggle het volgende:

[..]

Ik zou geen PHP pakken.. zit je met zo''n kut time-out.. kunt beter gaan perlen en vanaf de commandline runnen oid
Maar dan gebruik ik dus een script die gewoon alle combinaties afgaat die er mogelijk kunnen zijn totdat ze een pagina vinden? (als ik het artikel goed heb doorgekeken)

Verwijderd

Op donderdag 03 mei 2001 21:37 schreef pornking het volgende:

[..]

Maar dan gebruik ik dus een script die gewoon alle combinaties afgaat die er mogelijk kunnen zijn totdat ze een pagina vinden? (als ik het artikel goed heb doorgekeken)
jup, gewoon beginnen bij ''a'' en stoppen bij ''zzzzzzzzzzzzzzz'' bv en dan alles wat geen error geeft even terugkoppelen :)

Verwijderd

Op donderdag 03 mei 2001 21:37 schreef pornking het volgende:

[..]

Maar dan gebruik ik dus een script die gewoon alle combinaties afgaat die er mogelijk kunnen zijn totdat ze een pagina vinden? (als ik het artikel goed heb doorgekeken)
Precies

Verwijderd

Op donderdag 03 mei 2001 21:35 schreef sproggle het volgende:

[..]

Ik zou geen PHP pakken.. zit je met zo''n kut time-out.. kunt beter gaan perlen en vanaf de commandline runnen oid
Even als scriptje draaien ipv cgi proggie.

Verwijderd

Topicstarter
Op donderdag 03 mei 2001 21:40 schreef sproggle het volgende:

[..]

jup, gewoon beginnen bij ''a'' en stoppen bij ''zzzzzzzzzzzzzzz'' bv en dan alles wat geen error geeft even terugkoppelen :)
En z''n scriptje kan ik dus zonder problemen draaien van mijn virtuele host bij widexs?

Verwijderd

Op donderdag 03 mei 2001 21:42 schreef joska het volgende:

[..]

Even als scriptje draaien ipv cgi proggie.
wat zei ik?

Verwijderd

Op donderdag 03 mei 2001 21:37 schreef pornking het volgende:

[..]

Maar dan gebruik ik dus een script die gewoon alle combinaties afgaat die er mogelijk kunnen zijn totdat ze een pagina vinden? (als ik het artikel goed heb doorgekeken)
en dan kijkt de admin de errorlog door.... :)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Probeer het eens met teleportpro...
http://www.tenmax.com/teleport/pro/home.htm

Say hi (8>

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Topicstarter
Op donderdag 03 mei 2001 21:48 schreef TheProphet het volgende:
Probeer het eens met teleportpro...
http://www.tenmax.com/teleport/pro/home.htm

Say hi (8>
Die doet het volgens mij niet omdat die gewoon bestaande links afspeurt... Maar het probleem is dus dat ik die niet weet

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 03 mei 2001 21:45 schreef sproggle het volgende:

[..]

wat zei ik?
Laten we maar aannemen dat ze shellscriptje ipv cgiscript/apache-module-file draaien
:)

Magoed, als elke request ~10ms duurt (op mijn server is dat een redelijke waarde voor het gemiddelde) dan heb je wel even nodig om "alles" te testen...
a -> zzzzzzzzzzzzz is dan 60^18 ofzo...
60^18*0.01seconde -> 33018608467415730337078,651685393 jaar...

Tegen die tijd is zelfs de zon al opgebrand...

  • The Source
  • Registratie: April 2000
  • Laatst online: 13:15
Ik meen dat er in GetRight ook een leech/browser functie zat/zit waarmee het kan.

Daarnaast weet ik ook nog wel een FTP programma waarmee je hidden dir''s kunt zien >:) maar dan moet je FTP toegang hebben en da''s net iets anders...

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 04-05 14:55

Janoz

Moderator Devschuur®

!litemod

Op donderdag 03 mei 2001 21:51 schreef ACM het volgende:

[..]

Laten we maar aannemen dat ze shellscriptje ipv cgiscript/apache-module-file draaien
:)

Magoed, als elke request ~10ms duurt (op mijn server is dat een redelijke waarde voor het gemiddelde) dan heb je wel even nodig om "alles" te testen...
a -> zzzzzzzzzzzzz is dan 60^18 ofzo...
60^18*0.01seconde -> 33018608467415730337078,651685393 jaar...

Tegen die tijd is zelfs de zon al opgebrand...
Inderdaad, maar ja.. D''r zijn ook mensen die denken dat het ''minimaal aantal kleuren voor een landkaart''-probleem of TSP heel simpel is :)

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Waarom zou je maar 1 request tegelijkertijd doen? >:)

begint nu wel op een stress-test te lijken dan :)

Verwijderd

Op donderdag 03 mei 2001 22:00 schreef sproggle het volgende:
Waarom zou je maar 1 request tegelijkertijd doen? >:)

begint nu wel op een stress-test te lijken dan :)
Yep, see Munga Bungas brute forcer (VB)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 03 mei 2001 22:00 schreef sproggle het volgende:
Waarom zou je maar 1 request tegelijkertijd doen? >:)

begint nu wel op een stress-test te lijken dan :)
Ok best:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
[root@server /root]# ab -n10000 -c50 http://server/bestaatniet.html
This is ApacheBench, Version 1.3c <$Revision: 1.44 $> apache-1.3
Copyright (c) 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/
Copyright (c) 1998-2000 The Apache Group, http://www.apache.org/

Server Software:      Apache/1.3.19
Server Hostname:      server
Server Port:        80

Document Path:      /bestaatniet.html
Document Length:      405 bytes

Concurrency Level:  50
Time taken for tests:   5.185 seconds
Complete requests:  10000
Failed requests:      0
Non-2xx responses:  10016
Total transferred:  6019616 bytes
HTML transferred:    4056480 bytes
Requests per second:    1928.64
Transfer rate:      1160.97 kb/s received

Connnection Times (ms)
          min   avg   max
Connect:      0     0     8
Processing:    10    25   112
Total:     10    25   120
[root@server /root]#

Dit is via de lokale netwerkkaart (2xp3-800+512MB ram) een bestand dat niet bestaat.
10000 request 50 tegelijk.

Zoals je ziet ~2000requests/sec
Laten we dat als maximum nemen.
-> 33018608467415730337078,651685393/200 ...
Nou dat scheelt...

Zoals jullie allemaal hadden _moeten_ weten maakt dat dus geen f*ck uit. (ja een factor 200... op 60^17 maakt dat dus _niks_ uit!)
Voor meer informatie: Fundamentele Informatica, Non-Polynomiale problemen.

Verwijderd

Nou dan hebben we bij deze bewezen dat het niet te achterhalen is wat de achterliggende subdirs zijn. ;)

Verwijderd

Op donderdag 03 mei 2001 22:19 schreef ACM het volgende:

[..]
Voor meer informatie: Fundamentele Informatica, Non-Polynomiale problemen.
Of newbie101 :)

Verwijderd

Op donderdag 03 mei 2001 22:24 schreef sproggle het volgende:
Nou dan hebben we bij deze bewezen dat het niet te achterhalen is wat de achterliggende subdirs zijn. ;)
Mwah, je kunt een keer mazzel hebben.
(www.hotmail.com :) )

Verwijderd

Of je moet naar /stats of /statics oid zoeken dan heb je ook een mooi overzichtje :)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 03 mei 2001 22:27 schreef sproggle het volgende:
Of je moet naar /stats of /statics oid zoeken dan heb je ook een mooi overzichtje :)
Als je een "slim" (woordenboek gebruikend) algortime gebruikt scheelt het ook wel iets :)

Verwijderd

Of als het lukt de requests naar de server sniffen >:)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 03 mei 2001 22:32 schreef sproggle het volgende:
Of als het lukt de requests naar de server sniffen >:)
Dan heeft ie een slechte switch :)

Verwijderd

Op donderdag 03 mei 2001 22:40 schreef ACM het volgende:

[..]

Dan heeft ie een slechte switch :)
Jup, maar er zijn dan nog steeds manieren schijnt :)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 03 mei 2001 22:44 schreef sproggle het volgende:

[..]

Jup, maar er zijn dan nog steeds manieren schijnt :)
Met een goede switch niet echt. Als je er niet fysiek bij kunt.
En ja je zal vast wel kleine stukjes kunnen sniffen maar niet veel..
Pagina: 1