Web 服务器文件嗅探

信息安全 应用安全 Web应用程序 攻击
2021-08-14 16:45:38

当用户尝试多次尝试找出 Web 服务器上的文件和文件夹结构时,它叫什么?

例如,攻击者会在开始其他类型的攻击之前运行http://example.com/test.jpg以确定是否test.jpg存在?

3个回答

它的正确术语是Forced (or Forceful) Browsing

w3af 将此URL称为FuzzingNikto 也在某种程度上通过查找常见文件和目录(例如/phpmyadmin/info.php.