ayuda logica, scanner php

Iniciado por PanConMantequilla, 30 Junio 2011, 22:44 PM

0 Miembros y 1 Visitante están viendo este tema.

PanConMantequilla

holas, resulta que quiero hacer un scanner para ver/saber que directorios y archivos hay en una web, tal como lo hace acunetix, pero mi pregunta es, como lo hace acunetix, adivina los nombres de las carpetas y archivos por fuerza bruta o existe algun otro modo de saberlo?? solo quiero navegar por las carpetas y archivos, como si estuviese en su ftp

saludos

#!drvy

#1
Creo que acuanetix usa varias formas..

-. Si el directorio no tiene index y el webmaster no ha prohibido el indexing te mostrara una lista directamente y solo teniene que hacer mining.
-. Mining de enlaces, recoge todos los enlaces que hay en el index los sigue, y sigue los enlaces a las paginas que ha seguido y etc xD
-. Diccionario, palabras (nombres) clave tipo: admin,wp-admin,config etc..

PD: Me imagino que tambien escaneara por si existe el archivo robots.txt para ver si hay alguna carpeta que el webmaster no desea que aparezca en los buscadores xD

Saludos

PanConMantequilla

gracias por responder, bueno si la unica forma de hacerlo es haciendo mining pues ni modo, me pongo manos a la obra, pero la ventaja-desventaja es tener una wordlist grande, supongo que por esa razón los scanners pesan mas de 10 mb

saludos

дٳŦ٭

Cita de: PanConMantequilla en  1 Julio 2011, 01:31 AM
gracias por responder, bueno si la unica forma de hacerlo es haciendo mining pues ni modo, me pongo manos a la obra, pero la ventaja-desventaja es tener una wordlist grande, supongo que por esa razón los scanners pesan mas de 10 mb

saludos

Sepáralo, haz la aplicación aparte de la librería, y ésta prográmala en módulos porque si no pesará un webo xD. Suerte


Con sangre andaluza :)