2016-04-03 30 views
1

ウェブサイトのセキュリティに関する質問があります。訪問者が現在http://www.example.com/にいるとします。訪問者はギャラリーページに移動します。そこでは、以前に提供した詳細のログに基づいて、彼に表示されるユニークなイメージを見つけることができます。写真を簡単に調べると、その写真のURLがwww.example.com/images/image_589326.pngに表示されます。URLからのファイルのダウンロード

私の質問は: www.example.com/images/フォルダからすべてのファイルをダウンロードしたり、そのフォルダ内にあるすべての画像の名前を探して、単にそれらを表示する方法はありますか絶対URLで

答えて

2

はい、可能です。これを達成するには、主に2つの方法があります。&の列挙を削ります。

誰かがスクラップすると、ギャラリーページを見てすべての画像のリストを作成し、それらをすべてダウンロードするスクリプトを作成します。

列挙型は、http://www.example.com/images/image_000001.pngからhttp://www.example.com/images/image_999999.pngまでを要求し、存在するイメージをダウンロードします。

サイトが適切に設定されていない場合は、http://www.example.com/imagesからディレクトリリストを取得して、images /ディレクトリ内のすべてのファイルを表示することもできます。

+0

はい、イメージの名前があまり予測できない場合、またはループする組み合わせがさらに多い場合はどうなりますか? image_2314_93285717のように、それは十分な保護でしょうか?あなたの答えをありがとう。 – Nemanja

+0

これは、ブルートフォースのファイル名を防ぐのに役立ちますが、ギャラリーを削り取るだけの問題は残ります。 –

関連する問題