Web 是否获取服务器上的所有文件?

Web 是否获取服务器上的所有文件?,web,dns,Web,Dns,我试图找到位于特定站点上的所有(javascript)资源 找到它们的有效方法是什么 我所能想到的一切就是对所有可能的名称进行暴力破解,并检查服务器上是否有具有此名称的文件,尽管这并没有那么有效。是的,您可以这样做。实际上,您要做的是web目录遍历。。 这是一种web漏洞,通常由web管理员考虑,因此您会遇到403禁止或404未发现错误。如果您了解到包含.js文件的目录,则可以通过试错法手动利用此漏洞为了实现自动化,您可以使用Python/Perl以便于使用。我个人正在使用PHP和cURL进行一

我试图找到位于特定站点上的所有(javascript)资源

找到它们的有效方法是什么


我所能想到的一切就是对所有可能的名称进行暴力破解,并检查服务器上是否有具有此名称的文件,尽管这并没有那么有效。

是的,您可以这样做。实际上,您要做的是web目录遍历。。

这是一种web漏洞,通常由web管理员考虑,因此您会遇到403禁止或404未发现错误。如果您了解到包含.js文件的目录,则可以通过试错法手动利用此漏洞
为了实现自动化,您可以使用Python/Perl以便于使用。我个人正在使用PHP和cURL进行一个针对相同目标的相同项目。目前,我无法帮助您了解任何源代码,但我肯定会发布相同的源代码。

如果您无法访问服务器,并且服务器不公开文件名(例如目录列表),则不可能发布。即使是用暴力也不行。“不完全有效”甚至没有开始描述它。