新足迹

 找回密码
 注册

精华好帖回顾

· 3年之后的十一回目! (2022-12-20) joaquin · *****快来看!这就是白如雪、薄如纸,即将失传的肠粉工艺—— 布拉肠*****(海量图演示制作全过程) (2012-1-10) 猪小妹
· 幸运的一天,走在路上都会捡到钱 (2005-6-30) NT · 2010年的悉尼同性恋大游行,看漂亮的装饰、臀、胸及狂欢 (2010-2-28) 大米星星
Advertisement
Advertisement
查看: 2656|回复: 34

求助,如何下载web 文件夹 [复制链接]

发表于 2010-12-12 16:08 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
需要下载一个web 文件夹的一些图片。

知道文件夹路径名称

文件名,只知道前几位。没有链接连到这些图片

Http协议,谁有办法,分分相报

[ 本帖最后由 kawara 于 2010-12-12 17:13 编辑 ]
Advertisement
Advertisement

发表于 2010-12-12 16:14 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
工具够呛,估计得用unix脚本

特殊贡献奖章

发表于 2010-12-12 16:30 |显示全部楼层
此文章由 kr2000 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kr2000 所有!转贴必须注明作者、出处和本声明,并保持内容完整
用wget行吗

评分

参与人数 1积分 +1 收起 理由
kawara + 1 谢谢奉献

查看全部评分

发表于 2010-12-12 16:32 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kr2000 于 2010-12-12 17:30 发表
用wget行吗

谢谢,我试试看

发表于 2010-12-12 16:53 |显示全部楼层
此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
文件夹可以list吗?

发表于 2010-12-12 16:58 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 yuba 于 2010-12-12 17:53 发表
文件夹可以list吗?

不可以
Advertisement
Advertisement

发表于 2010-12-12 17:03 |显示全部楼层

回复 6# 的帖子

此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不好办,除非用暴力

评分

参与人数 1积分 +1 收起 理由
kawara + 1 谢谢奉献

查看全部评分

发表于 2010-12-12 17:16 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kr2000 于 2010-12-12 17:30 发表
用wget行吗

失败了。

因为不能List,所以不能指示wget下载所有文件。

因为不知道全部文件名,而Http不支持wild card,所以单个下载也不灵

继续求助

[ 本帖最后由 kawara 于 2010-12-12 18:25 编辑 ]

发表于 2010-12-12 17:58 |显示全部楼层
此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
先看看它用的是什么HTTP Server、哪个版本,再看看那个版本有没有什么安全漏洞

评分

参与人数 1积分 +1 收起 理由
kawara + 1 这个。。。还是算了吧

查看全部评分

发表于 2010-12-12 18:04 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 yuba 于 2010-12-12 18:58 发表
先看看它用的是什么HTTP Server、哪个版本,再看看那个版本有没有什么安全漏洞

晕,我只是想看几张图片而已,跟人家又没仇,用不着费那么大劲吧

特殊贡献奖章

发表于 2010-12-12 20:08 |显示全部楼层
此文章由 kr2000 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kr2000 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kawara 于 2010-12-12 18:16 发表

失败了。

因为不能List,所以不能指示wget下载所有文件。

因为不知道全部文件名,而Http不支持wild card,所以单个下载也不灵

继续求助

wget可以下载整站呀,那些图片没有链接吗

老k想破解人家相册吗(paopaobing(12))
实在不行,写个script,用穷举法,一个一个的试。哈哈

评分

参与人数 1积分 +3 收起 理由
kawara + 3 谢谢奉献

查看全部评分

Advertisement
Advertisement

发表于 2010-12-12 20:17 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kr2000 于 2010-12-12 21:08 发表

wget可以下载整站呀,那些图片没有链接吗

老k想破解人家相册吗(paopaobing(12))
实在不行,写个script,用穷举法,一个一个的试。哈哈

二十几位的文件名,怎么穷举啊。

链接当然有,但是我没权限看啊

[ 本帖最后由 kawara 于 2010-12-12 21:18 编辑 ]

发表于 2010-12-12 20:19 |显示全部楼层
此文章由 北风 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 北风 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不是吧,你想偷窥人家?

发表于 2010-12-12 20:20 |显示全部楼层
此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
用心看贴的,只有我啊

评分

参与人数 1积分 +3 收起 理由
kawara + 3 呵呵

查看全部评分

发表于 2010-12-12 20:21 |显示全部楼层
此文章由 北风 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 北风 所有!转贴必须注明作者、出处和本声明,并保持内容完整
没有List什么工具也没用

发表于 2010-12-12 20:25 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
为啥ftp支持wild card 而http就不支持?
Advertisement
Advertisement

发表于 2010-12-12 20:32 |显示全部楼层

回复 16# 的帖子

此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果支持了,人家也会用别的办法保护不想暴露的东西

到时候还是郁闷

发表于 2010-12-12 21:31 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我假设你想知道别人已经公布出来的resource,而不是没有公布出来的。

用burp suite,用它做的你的proxy,把你用的browser的proxy社为:127.0.0.1:8080,然后用你的browser在你想要的website上乱走一会,如果web site不是很大的话,它的sitemap能给你个7788,但都是http可以访问到的,没有link的文件,http也不会产生,你也看不到,但不用password的那些folder的架构你知道了,可以用educated guess来探测。

发表于 2010-12-12 21:32 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kawara 于 2010-12-12 21:25 发表
为啥ftp支持wild card 而http就不支持?


晕,因为ftp需要密码,http不需要

评分

参与人数 1积分 +1 收起 理由
kawara + 1 Http也可以需要authentication的

查看全部评分

发表于 2010-12-17 19:27 |显示全部楼层
此文章由 kawara 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kawara 所有!转贴必须注明作者、出处和本声明,并保持内容完整
顶一下,急着看照片呢

发表于 2010-12-17 20:22 |显示全部楼层
此文章由 yuba 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yuba 所有!转贴必须注明作者、出处和本声明,并保持内容完整
咋说你才能死心呢?
Advertisement
Advertisement

发表于 2010-12-18 19:17 |显示全部楼层
此文章由 y12345678 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 y12345678 所有!转贴必须注明作者、出处和本声明,并保持内容完整
给版主打个电话

发表于 2011-1-10 10:58 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不如你把http地址公布出来让大家来试试手把~~

发表于 2011-1-10 11:03 |显示全部楼层
此文章由 mylt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mylt 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 righttang 于 2011-1-10 11:58 发表
不如你把http地址公布出来让大家来试试手把~~

+1
改写人生

发表于 2011-1-10 11:09 |显示全部楼层
此文章由 coin_king 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 coin_king 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 righttang 于 2011-1-10 11:58 发表
不如你把http地址公布出来让大家来试试手把~~


http://www.oursteps.com.au/bbs/forumdisplay.php?fid=65

发表于 2011-1-10 11:34 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 liedong 于 2011-1-10 12:09 发表


http://www.oursteps.com.au/bbs/forumdisplay.php?fid=65


what about it? 把匿名转为真名?
Advertisement
Advertisement

发表于 2011-1-10 12:02 |显示全部楼层
此文章由 windix 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 windix 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果连referer都没有, 那这个我想除了穷举外是无解的. 而且看你描述的20多位文件名, 估计还是UUID之类的做文件名, 放弃吧.
不过如果是个公开的site, 试试看Google下 site:http://URL 看看有没有可能google恰好有过收录

发表于 2011-1-10 12:04 |显示全部楼层
此文章由 bulaohu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bulaohu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 kawara 于 2010-12-12 21:25 发表
为啥ftp支持wild card 而http就不支持?


http does not pass wildcard to system call...

发表于 2011-1-10 12:07 |显示全部楼层
此文章由 bulaohu 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bulaohu 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 liedong 于 2011-1-10 12:09 发表


http://www.oursteps.com.au/bbs/forumdisplay.php?fid=65


公鸡本站的惩罚是很严重滴,建议大家表乱试

发表于 2011-1-10 12:18 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 bulaohu 于 2011-1-10 13:07 发表


公鸡本站的惩罚是很严重滴,建议大家表乱试


除非拿到管理员的cookie,否则权限不够,server side validation不那么容易bypass,不知道写足迹的developer有没有给自己留后门

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部