青ペンのIT事情

我が家の、PC関連の事件を紹介していきます

管理の甘いサーバーから、お宝(?)ファイルをゲットする方法

2007年10月08日 07時57分15秒 | 知ってると得する?
いつものようにググってたら、偶然「intitle:"index of"」と言う検索方法を知った。
きちんと管理されたサーバーではディレクトリに直接アクセスできないようになっているんだけど、中にはブラウザでアクセスしただけでサーバーのディレクトリが丸見えになっている管理の甘いサーバーが無数に存在するとの事。
これを紹介しているサイトによっては、「"index of"」と言う表記と「"index.of"」の2種類ある。

Googleで使える裏技みたいなものらしいんだけど、試しにGooでやったらちゃんとできた。
Yahooも試してみたが、ここは融通が利かないようだ。(笑)

intitle:”index of”」の文字列に「download」とか組み合わせてみるとお宝ファイルが見つかる可能性が大。
こういった方法でディレクトリに直接アクセスする事は『不正アクセス防止法』に違反する可能性があるとか。
身元を隠してアクセスするには、「キャッシュ」や「翻訳」からアクセスすればまったくサイト管理者にばれることなくアクセスできてしまうそうだ。

おぉ!
犯罪の匂いが・・・・(笑)

これを見てやってみようと思った人、自己責任でお願いしますよ!

「intitle:"index of"".mp3"」や、「intitle:"index of"".zip"」等で検索することによってファイルを特定することもできるらしいが、「filetype:」で指定する方法もあるらしい。

「.doc」ファイルや「.xls」ファイルはそのままクリックすれば開くか保存するか選択できるけど、「.txt」ファイルや「.mp3」ファイルはそのままクリックすると開いてしまう。
保存するには、右クリックしてから「対象をファイルに保存」を選択する事で保存が可能。

普段から検索エンジンはGoogleを使っているけど、Googleは奥が深いなぁ。





コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする