как найти файлы в поддомене

Tipks

Green Team
09.04.2018
10
27
Здраствуйте, есть один сайт(пример: files.test.com) я знаю что в этом поддомене есть ссылка на файл (files.test.com/123file.mp3). если ли способ просканировать этот поддомен и узнать какие есть еще файлы.
files.test.com/sitemap.xml - нет
files.test.com/robots.txt - тоже нет
точно знаю что есть еще файлы но руками искать затруднительно

test.png
 
проанализировать имя известного файла, запилить словарик и пробрутить, не?
 
точно знаю что есть еще файлы но руками искать затруднительно
Номинально то, что вы хотите сделать называется fuzzing
Вот неплохая программа на python для подобной операции
 
Решение
Есть программный инструмент под названием FOCA

Помимо стандартных форматов, можешь указать свои, например filetype:mp3 :)
 
Последнее редактирование:
Тулзы Dirb (ести в кали и попугае) или dirbuster (на гитхабе). Дополнительные словари - SecLists на гитхабе.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab