• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

как найти файлы в поддомене

Tipks

Green Team
09.04.2018
10
27
Здраствуйте, есть один сайт(пример: files.test.com) я знаю что в этом поддомене есть ссылка на файл (files.test.com/123file.mp3). если ли способ просканировать этот поддомен и узнать какие есть еще файлы.
files.test.com/sitemap.xml - нет
files.test.com/robots.txt - тоже нет
точно знаю что есть еще файлы но руками искать затруднительно

test.png
 
проанализировать имя известного файла, запилить словарик и пробрутить, не?
 
Есть программный инструмент под названием FOCA

Помимо стандартных форматов, можешь указать свои, например filetype:mp3 :)
 
Последнее редактирование:
Тулзы Dirb (ести в кали и попугае) или dirbuster (на гитхабе). Дополнительные словари - SecLists на гитхабе.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab