Beveiligde webspace "rippen"

Pagina: 1
Acties:

  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18
Ik kom het wel vaker tegen, providers bieden webspace aan en als je er niks opzet, of geen index opzet kun je niet zien wat er op staat.
Ik upload bv test.zip op me webspace. Maar als iemand http://members.home.nl/killerb/ in hun browser zetten zien ze alleen een pagina waar staat dat je geen toegang hebt.
Soort beveiliging dus. Bij @home is dat niet zo geloof ik, maar bij een hoop andere providers wel.

Is er een manier om toch de bestanden die erop staan te downloaden dan? afgezien van gokken naar de bestandsnaam.

Je krijgt bv van henk de link: http://home.hetnet.nl/~henk/ik.jpg en als je ik.jpg weghaalt krijg je die beveiliging. Maar hij heeft er nog tig jpg's of andere bestanden opstaan die je wil hebben. Met een ripper als WinHTTrack of blackwidow haal je dan ook niks binnen, terwijl je afzonderlijk de bestanden wel kunt bekijken.
Het enige wat je moet weten is de url dus.
Zijn er proggies die dit kunnen scannen ofzo :?

Ik moet namelijk van een aantal webspace's alle bestanden hebben (zipjes/jpg's/enz) maar weet de complete url niet.

Of vraag ik nu weer te moeilijke dingen? :{

  • MrE
  • Registratie: Mei 2000
  • Laatst online: 06-09-2025

MrE

Sugardaddy take me home..

Je zou dan iets moeten hebben om te gaan hacken, en ik denk dat je dat hier niet krijgt.
Een programma om met bruteforce alle filenamen langs te gaan, lijkt mij ook ondoenlijk, dus ik denk dat je niet verder zal komen.

the -<::::::::::D is mightier than the <:::::::::[=@


  • Sibbe
  • Registratie: Maart 2001
  • Laatst online: 14-07 17:11
Je zegt het zelf, het is beveiligd. Dus niet de bedoeling dat je die zaken eraf haalt. Als die bestanden voor jouw bedoeld zijn, zoek de eigenaar en vraag het hem.

Er zullen wel manieren zijn om dat te omzeilen, maar ik hoop van niet, want ik heb ook bestanden staan op zo'n manier die ik liever voor mij hou.

  • Kjev
  • Registratie: Juni 2001
  • Laatst online: 02-01-2024
Dit is gewoon een optie die je in de webserver aan kunt zetten, namelijk Indexes. Als die optie uitstaat komt er geen overzicht van bestanden in de directory, of er nu wel of niet een index.html-bestand aanwezig is.
Op zondag 16 juni 2002 18:04 schreef Sibbe het volgende:
...want ik heb ook bestanden staan op zo'n manier die ik liever voor mij hou.
Let er wel op dat dit natuurlijk nooit een afdoende vorm van beveiliging is. Je hoeft maar een link te volgen vanuit het bestand, of een zoekmachine pikt op de één of andere manier iets op, en je bestand is openbaar. Echte beveiliging met HTTP-authentication of anderszins is nodig als het om echte belangrijke bestanden gaat :).

  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18
Op zondag 16 juni 2002 18:09 schreef Kjev het volgende:
Dit is gewoon een optie die je in de webserver aan kunt zetten, namelijk Indexes. Als die optie uitstaat komt er geen overzicht van bestanden in de directory, of er nu wel of niet een index.html-bestand aanwezig is.
[..]

Let er wel op dat dit natuurlijk nooit een afdoende vorm van beveiliging is. Je hoeft maar een link te volgen vanuit het bestand, of een zoekmachine pikt op de één of andere manier iets op, en je bestand is openbaar. Echte beveiliging met HTTP-authentication of anderszins is nodig als het om echte belangrijke bestanden gaat :).
Dat laatste bedoel ik. Het is niet ECHT beveiligd, en je kunt het gewoon openen als je de link weet. Als er nou een wachtwoord oid opzat is het wat anders.
Vaak staat deze optie standaard aan bij providers, terwijl dat helemaal niet hoeft van degene waar de space van is

Dus in principe maakt het diegene niet uit of het public is of niet. Maar zou daar iets voor te vinden zijn? En dan niet brute force, dat begint toch wel erg op hacken te lijken, dat is niet de bedoeling.

  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18
edit - fout |:(

  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18
*sgopje*

  • Wolfensteijn
  • Registratie: Maart 2000
  • Laatst online: 09:26
Zet een index.html erin waar je linkjes naar al je bestanden zet.

Of zoek iets verder, er zijn ook kleine PHP scriptjes die automatisch die dir indexeren en dat kunnen laten zien in een index.php of index.html bestand.

Het kan dus zonder problemen.

  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18
Op maandag 17 juni 2002 12:51 schreef Wolfensteijn het volgende:
Zet een index.html erin waar je linkjes naar al je bestanden zet.

Of zoek iets verder, er zijn ook kleine PHP scriptjes die automatisch die dir indexeren en dat kunnen laten zien in een index.php of index.html bestand.

Het kan dus zonder problemen.
Ik kan alleen downloaden van die ruimte hè. Het is iemand anders zijn ruimte. Kan dat dan nog met een PHP scriptje? Of moet je die dan laten verwijzen naar die pagina :?

  • MadMurdock
  • Registratie: Oktober 2000
  • Niet online
kan je zoiets niet gewoon met wget (of een versie voor windows..) doen?

  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 11:32

Crazy D

I think we should take a look.

Dat zal alleen werken als de server directory listings ondersteunt (in Apache en IIS een optie, maar in bv TinySWeb kun je dat niet aangeven en kan het gewoon niet). En als het dan toch mogelijk is, heb je een mooie security bug gevonden...

Exact expert nodig?


  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18
Op maandag 17 juni 2002 13:47 schreef MadMurdock het volgende:
kan je zoiets niet gewoon met wget (of een versie voor windows..) doen?
Dat is net zoiets als Blackwidow neem ik aan. Dan is het antwoord nee, want die kijkt in de directory en daar krijgt ie niks te zien.
Op maandag 17 juni 2002 13:57 schreef Crazy_D het volgende:
Dat zal alleen werken als de server directory listings ondersteunt (in Apache en IIS een optie, maar in bv TinySWeb kun je dat niet aangeven en kan het gewoon niet). En als het dan toch mogelijk is, heb je een mooie security bug gevonden...
juist, het komt er op neer dat het nie kan, naja jammer. Moet ik diegene maar proberen te contacten ofzo.

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Dit is alleen mogelijk als directory listing aan staat. Dit staat blijkbaar niet aan. Dan is het alleen mogelijk met brute force of door middel van een bug of iets dergelijks. Dus alle twee niet echt goede manieren.

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 10-08 21:35

ThaHandy

Discovery Channel

ik copy gewoon die standaard @ home die default.html/index.html file naar elke folder... krijg je gewoon die er voor ipv dat je alle files kan zien :)

  • SvMp
  • Registratie: September 2000
  • Niet online
Het is gewoon een instelling in de webserver: Je kunt instellen dat bij gebrek aan een default-file, zoals index.html, of een foutmelding wordt gegeven of de directory-inhoud wordt getoond. Het eerst is echter bij jou het geval :)

Is geen beveiliging, gewoon een instelling dus.
Ook voor eigen bestwil.
Stel je upt een pagina, en je upt index.html als laatste, dan wil je niet altijd dat gebruikers in de tijd dat index.html er nog niet staat zo alle bestanden kunnen zien.

Maar als je een lijst wilt hebben van je files, dan kun je toch zelf een html filetje in elkaar knutselen met een lijstje bestanden? Opgelost :)

  • Wolfensteijn
  • Registratie: Maart 2000
  • Laatst online: 09:26
Ik kan alleen downloaden van die ruimte hè. Het is iemand anders zijn ruimte. Kan dat dan nog met een PHP scriptje? Of moet je die dan laten verwijzen naar die pagina :?
Tja, als het iemand anders zijn/haar webruimte is dan is het idd niet mogelijk, of je moet aan die persoon dan even vragen om die dir open te zetten, door of een instelling in de webserver te veranderen, of door zo'n index pagina erin te zetten.

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
ook een mogelijkheid:

lid worden van die pornosite ;)

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18
Op dinsdag 18 juni 2002 08:36 schreef maartena het volgende:
ook een mogelijkheid:

lid worden van die pornosite ;)
:D :o
Mhwoa tis niet echt porno, maar ook niet echt iets wat geschikt is voor dit forum ;)

  • CyBeRSPiN
  • Registratie: Februari 2001
  • Laatst online: 12:14

CyBeRSPiN

sinds 2001

het kan gewoonweg niet.. :P

Dan vraag je maar ff aan henk of hij de bestandsnamen even doorgeeft, anders heb je volgens mij niets te zoeken in de persoonlijke map van henk ;)

Je zou ook aan henk kunnen vragen of hij het even in een submapje wil zetten, als je geluk hebt kun je dan de index van het submapje wel zien.
Pagina: 1