Sniffing dei file del server Web

5

Come si chiama quando un utente tenta diversi tentativi di capire i file e la struttura delle cartelle su un server web?

Ad esempio, l'autore dell'attacco eseguirà http://example.com/test.jpg per determinare se test.jpg esiste o no prima di iniziare su altri tipi di attacchi?

    
posta mauris 29.03.2011 - 19:07
fonte

3 risposte

4

Il termine corretto è Navigazione forzata (o forzata) .

    
risposta data 30.03.2011 - 00:55
fonte
2

w3af chiama questo URL Fuzzing . Nikto lo fa anche in una certa misura cercando file e directory comuni come /phpmyadmin e /info.php .

    
risposta data 29.03.2011 - 19:14
fonte
2
risposta data 29.03.2011 - 22:03
fonte

Leggi altre domande sui tag