ディレクトリの閲覧はできるがデフォルトのページがあるウェブサイトを閲覧するにはどうすればよいですか?


12

ディレクトリの閲覧を許可するWebサイトがあります。デフォルトページがないディレクトリ参照できるため、これは確かにわかっています。

参照したいディレクトリがありますが、代わりデフォルトのページあります。そのため、ブラウザにURLを入力するか、そのディレクトリを参照するときにそのディレクトリをクリックすると、そのページが表示されます。 、閲覧を許可します)。

デフォルトページの代わりにディレクトリリストを送信するようにWebサーバーに依頼するにはどうすればよいですか?

現在Internet Explorerを使用していますが、IEがタスクに対応していない場合は別のブラウザーを使用してもかまいません。


1
ディレクトリトラバーサルに関するWikipediaの記事をご覧になることをお勧めしますが、これは質問と厳密に関連しているわけではありません。
コーディング

次回は、あなたの質問を別の言葉にする必要があります。最初に、「WebブラウザーでアクセスできるようにしたいWebサーバーにいくつかのファイルがあります」などの問題を与えます。次に、ディレクトリトラバーサルである現在の状況を述べます。最後に、「PCとiPhoneで動作する必要があります」などの許容可能なソリューションの仕様を提供します。それはおそらくどこかで速くなるでしょう。
surfasb

回答:


21

できません。

すべての一般的なWebサーバーの標準構成では、「ブラウジングを許可する」という用語は、問題のディレクトリにデフォルトページがない場合にのみ適用され、大きなセキュリティホールの導入を防ぎます。

(一部の構成(DirectorySlash offApache2など)ではhttp://example.com/path/、インデックスをhttp://example.com/path返しながらインデックスページを表示しますが、これは非常にまれです。)

使用するブラウザは重要ではありません。HTTPリクエストを送信し、返されたデータを表示するだけです。インデックスを表示するかデフォルトページを表示するかは、サーバー次第です。


私はもっ​​と良いものを望んでいました...しかしこれは本当のようです。とにかく、回答は受け入れられました。
マッシモ

3

デフォルトまたはインデックスファイルがあるディレクトリを参照できる場合があります。私がそうすることがわかった唯一の方法は、デフォルトまたはインデックスファイルのないサイト上のサブディレクトリを見つけて、そこからトラバースすることです。たとえば、画像をクリックして、画像ファイル名をURLから削除してEnterキーを押すと、リストを取得できます。もちろん、リストが無効になっている場合、これは機能しません。


0

あなたはできる。URL Fuzzerなどのユーザーオンラインツール。また、Webディレクトリを参照するダウンロードマネージャーもいくつかあります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.