2010-06-29 67 views
1

假设我正在测试服务器上的测试版页面,并且懒得密码保护我放置的页面。我正在把它们放在一些不太明显的命名子目录中。人们有没有看到测试版页面而没有猜测文件名或从FTP客户端查看目录的方式?有没有办法找到无法访问服务器的孤立页面?

这些都是孤立的页面,没有办法从主页获得它们。

回答

2

您可以使用wfuzz进行测试以尝试您的“模糊”路径,但我不推荐这种技术。至少使用基本身份验证来保护他们。

另外要注意使用谷歌(或其他搜索引擎)工具栏:GoogleBot visits what you visit if you have the toolbar

这是一个古老的消息,但谁知道... :)

+1

+1我不知道有关工具栏 – 2010-06-30 23:16:14

0

只要这些网页在某个时刻从未链接过,并且被搜索bot检测到,则无法列出它们。

+0

是有没有被用于任何类型的有效的链路暴力破解的找到隐藏的内容? 另外,我真的很困惑你的名字和最后一个名字。与我的相同 – aaa 2010-06-29 14:52:22

相关问题