Урок 2. Поиск файлов и директорий | Лабораторная работа 1
Итак, переходим ко второму уроку. Пока что все довольно просто, не так ли? В этом уроке наша цель научиться анализировать сервер на наличие общедоступных чувствительных файлов и директорий в открытом доступе. Опасность этого вполне очевидна: атакующий может получить доступ к их содержимому. Существует несколько различных утилит для сканирования сервера, например Dirb, Dirsearch, и другие. Подробнее об этих утилитах вы сможете узнать из наших уроков, а пока что мы покажем вам, как просканировать сервер при помощи dirsearch на примере задания FirstTry. Давайте снова запустим приложение LXTerminal (напоминаем, что оно лежит на рабочем столе нашего задания). Теперь, чтобы запустить приложение dirsearch введем в консоле команду dirsearch.py --url http://www.hacktory.lab/ -e txt,log и нажмем Enter. Немного подождем, т.к. утилите нужно время на сканирование. В результате сканирования мы нашли несколько интересных файлов, в том числе и access.log, в котором может скрываться такая чувствительная информация как посещения пользователей, доступ к аккаунтам, ID пользователей и т.д. Подробнее о курсах Академии Digital Security: https://academy.dsec.ru/ Мы в социальных сетях: VK: https://vk.com/academiadsec Telegram: https://t.me/academiadsec #digitalsecurity #digitalsecurityacademy #websecurity
Название:
Урок 2. Поиск файлов и директорий | Лабораторная работа 1
Категория:
Разное