0

特定のサイトにあるすべての (javascript) リソースを見つけようとしています。

それらを見つける効率的な方法は何ですか?

私が考えることができるすべては、すべての可能な名前をブルートフォースし、サーバーにこの名前のファイルがあるかどうかを確認することですが、これはそれほど効率的ではありません.

4

1 に答える 1

2

はい、できます。実際にやりたいことは、Web ディレクトリ トラバーサルです。
これは、Web マスターによって通常考慮される一種の Web 脆弱性であるため、403-Forbidden または 404-Not Found エラーが発生します。.js ファイルを含むディレクトリを知ることができれば、試行錯誤を重ねれば、これを手動で悪用することは確実に可能です。
自動化のために Python/Perl を使用して簡単に使用できます。私は個人的に、PHP と cURL を使用して同じ目的をターゲットとする同じプロジェクトに取り組んでいます。現時点では、ソースコードについてはお手伝いできませんが、同じように投稿することは間違いありません。

于 2013-07-01T17:27:23.900 に答える