چگونه دایرکتوری های محافظت نشده ای پیدا کنیم تا به فایل های » جذابی » دست پیدا کنیم ؟

by

googleclassic

با تمامِ ریسک هایی که اشتراک گذاری در شبکه ها شامل میشه، گشتن در دایرکتوری های احتمالا امن تر و راحت ترِ، وقتی شما شروع به این کار میکنید شما نصف چیز هایی که مردم در فولدر هاشون نگه میدارند رو می بینید.

اون موقع ست که میفهمید چه آدم های احمقی هستند که دایرکتوری هاشون رو بدون محافظت کردن منتشر کنن و بذارن مردم اون ها رو ببینند.

این شاید برای بسیاری از مردم قدیمی باشه ولی من تمام پارامتر هایی رو که با استفاده از اون ها قرارِ این دایرکتوری ها رو پیدا کنید رو مینویسم.

برای احتیاط شما نمیدونید : دایرکتوری محافظت نشده دایرکتوری است که در اون فایل Index وجود ندارد

(Index.htm Index.php Index.html)

بنابراین اگه شما سعی کنید وارد یه دایرکتوری بشید که اون با پسورد محافظت نشده و صفحه ی index نداره ( و دایرکتوری لیستینگ – Directory Listing) در اون فعال باشه شما میتونید لیست فایل هایی رو که در اون دایرکتوری هستند رو ببینید یا حتی مستقیم دانلودشان کنید.

نمونه:

unprotected Directory

دایرکتوری هایی مثل این اکثرا دارای انواع فایل ها هستند شامل عکس موزیک و…

اکنون شما میتوانید با یک جستجو ی ساده در گوگل هزاران دایرکتوری مانند این پیدا کنید:

-inurl(html|htm|php) intitle:”index of” +”last modified” +”parent directory” +description +size

این پارامتر همه چیز رو برای شما نشون میده موفق باشید.

ولی شما می خواهید برگزیده باشند ؟ مثلا فقط عکس ها یا فقط فیلم و یا موزیک ؟

-inurl:(htm|html|php) intitle:”index of” +”last modified” +”parent directory” +description +size +(wmv|avi)

این پارامتر ویدئو هایی که با پسوند WMV و AVI هستند رو نشون میده میتونید به جای هرکودوم یه پیوند دیگه بذارید مانند:mpg

-inurl:(htm|html|php) intitle:”index of” +”last modified” +”parent directory” +description +size +(jpg|gif)

این پارامتر فقط عکس هایی رو نشون میده که با پسوند jpg و gif هستند شما میتونید پسوند ها رو عوض کنید

-inurl:(htm|html|php) intitle:”index of” +”last modified” +”parent directory” +description +size +(wma|mp3)

و در آخر این پارامتر فقط موزیک ها رو نشون میده

فقط هر کودوم از این پارامتر ها رو در قسمت سرچ بگذارید و کلید “Enter” رو فشار بدید مطمئن هستم چیز های جالبی پیدا میکنید !

اما شما میتونید بعد از پارامتر مورد نظر خودتون از یک کلمه ی کلیدی استفاده کنید :

[-inurl:(htm|html|php) intitle:”index of” +”last modified” +”parent directory” +description +size +(jpg|gif) «britney spears»]

این پارامتر عکس های خواننده ی مشهور بریتنی رو نشون میده ;)

امیدوارم از این ترفند استفاده ی مفیدی بکنید و مدیران وب مراقب فایل های مهمتون باشید برای مثال در وردپرس تمام افزونه ها در آدرس زیر ذخیره میشن که از طریق اون خواننده ها میتونند تمام افزونه های نصب شده روی وردپرس ر ببینند:

http://somesite.ir/wp-content/plugins

سعی کنید تمام wp هارو بردارید و بجای اون از یه کلمه ی دیگه استفاده کنید.

و همیشه اول وقتی هاست میگیرید کنترل پنل هم همراه اون بخرید و حتما دایرکتوری لیستینگ رو غیر فعال کنید.

آها یه چیز دیگه برای تمامِ دایرکتوری هاتون فایل index درست کنید.

منبع:Makeuseof ترجمه : عادل رحیمی

+ تمومِ کــَش هاتو بده !!!

+ بازی وبلاگی :)

+ یادش بخیر اون قدیمااا !!

+ Tinyurl با طعم IR !!!!

+ کلاه بیسبال+لامپ LED !!

فید | خانه

برچسب‌ها: , , , , ,

3 پاسخ to “چگونه دایرکتوری های محافظت نشده ای پیدا کنیم تا به فایل های » جذابی » دست پیدا کنیم ؟”

  1. How I Lost Thirty Pounds in Thirty Days Says:

    Hi, interesting post. I have been thinking about this topic,so thanks for posting. I’ll certainly be coming back to your blog.

  2. How I Lost Thirty Pounds in Thirty Days Says:

    Hi, interesting post. I have been thinking about this issue,so thanks for posting. I’ll certainly be subscribing to your blog.

  3. ارتباط گجت ها و UAC در 7 « نوشته هایی از اینترنت برای اینترنت Says:

    […] +چگونه دایرکتوری های محافظت نشده ای پیدا کنیم تا به فایل… […]

پاسخی بگذارید

در پایین مشخصات خود را پر کنید یا برای ورود روی شمایل‌ها کلیک نمایید:

نشان‌وارهٔ وردپرس.کام

شما در حال بیان دیدگاه با حساب کاربری WordPress.com خود هستید. بیرون رفتن / تغییر دادن )

تصویر توییتر

شما در حال بیان دیدگاه با حساب کاربری Twitter خود هستید. بیرون رفتن / تغییر دادن )

عکس فیسبوک

شما در حال بیان دیدگاه با حساب کاربری Facebook خود هستید. بیرون رفتن / تغییر دادن )

عکس گوگل+

شما در حال بیان دیدگاه با حساب کاربری Google+ خود هستید. بیرون رفتن / تغییر دادن )

درحال اتصال به %s


%d وب‌نوشت‌نویس این را دوست دارند: