Documente Academic
Documente Profesional
Documente Cultură
py
WTF! Que es List-url.py
List-url.py es una herramienta que viene en bt4, que tiene como funcion
extraer todas las url y directorios de cierta pagina (solo el nombre) es
para realizar enumeracion urls y hiperviculos en una cierta pagina.
Como funciona??
Como vemos las tres formas de ver como funcionan todas van hacia un
mismo hilo (que seria buscar los hipervinculos y mostrarlos).
Claro que yes, bueno antes que todo vamos a configurar nuestro escenario,
bueno como host victima vamos a hacer nosotros mismos :) o si ustedes
quieren seran una Virtual Machine es decision de ustedes , yo lo hare de
esta manera en mi localhost tendre el index al cual va dirijida la
extraccion de urls y hare la extraccion de esa misma maquina (Backtrack 4
Virtualizado :D)
[+] Iniciando servicios
/etc/init.d/apache2 start
Este codigo html se los dejare en mi blog con este paper para que puedan
verlo bien asi que seria.
nano /var/www/index.html
Listo ya tenemos el escenario configurado (no tuvo tanta ciencia asi que
es facil) bueno ahora lo que haremos en mirar el url
http://127.0.0.1/index.html y como veremos nos saldra algo asi
[1]Progresive = http://charsecurity.blogspot.com/
[2]google = http://google.com/
[3]password = /passwd/users
[4]Imagenes = /img/users/clients
[5]porn = /users/porn xD
Concluciones.....
Bueno esto nos sirve por ejemplo cuando queremos ver algunos directorios
donde estan contenidos algunos archivos que nos interesarian saber su
ubicacin se podria decir que metodo de enumeracion de hipervinculos
(practicamente es para algunos archivos encontrados en el mismo server
que la web), tambien nos sirve para veridicar asi donde se dirije cada
hypervinculo.
Greetz
sp1b0t, Shell root (vos que eres el del porn xD) y Symphony
</Progresive Death>