当用户尝试多次尝试找出 Web 服务器上的文件和文件夹结构时,它叫什么?
例如,攻击者会在开始其他类型的攻击之前运行http://example.com/test.jpg以确定是否test.jpg存在?
http://example.com/test.jpg
test.jpg
它的正确术语是Forced (or Forceful) Browsing。
w3af 将此URL称为Fuzzing。Nikto 也在某种程度上通过查找常见文件和目录(例如/phpmyadmin和/info.php.
/phpmyadmin
/info.php