Robots.txt Mozektevidi.net - Mozektevidi.net.

Robots.txt

Něco málo o robots.txt, možnost zneužití. V robots.txt se můžou nacházet tajné informace.

image of Robots.txt

Robots.txt zneužití

Nic není jak vypadá

Tedy jenom krátce:
Na většině webů je soubor robots.txt, ten může vypadat takto:

User-agent: * 
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/

Co z toho vyplývá? Třeba administrační sekce nebo i tajné složky a seznam redaktorů

Odhalené struktury webů

Podle jednoho txt souboru se dá odhalit i struktura webu. Např:

User-agent: *
Disallow: /stats/
# uzivateluv robots.txt nasleduje:

User-agent: *
Disallow: /Photos/
Disallow: /Anketa/
Disallow: /Design/
Disallow: /Screens/
Disallow: /Soubory/
Disallow: /stats/

vypadá vstkutku zajímavě 8-), proto si dávejte pozor, jaké informace prostřednictvím robots.txt sdělíte široké veřejnosti.


autor článku OS | datum publikování 27.listopad.2006 19:12 | články o IT bezpečnosti a obraně proti hackingu IT bezpečnost |

Kometáře

#1 BigBoss www

:-P super mozek... len tak dalej...mas fakt super stranku ;-)...

na ic.cz sa toho naslo celkom dost... www.ic.cz/robots.txt NVM reaguj

datum 28.11.2006 21:18

unknown unknown

#2 gfxdg www

!!! reaguj

datum 29.11.2006 12:35

unknown unknown

#3 MzK wwwmozektevidi.net

TO BigBoss: JJ, opravdu zajímavé ale skoro k ničemu :-# reaguj

datum 29.11.2006 15:39

unknown unknown

#4 jogy www

pokud hledáš např. svýho strejdu kterej pracuje v NASA a nevíš číslo...tak se to možná hodí :-)
ale jinak nevim noNVM reaguj

datum 04.01.2007 15:27

unknown unknown

#5 MzK wwwmozektevidi.net

TO jogy: ?? O čem mluvíš? Jsem mimo já nebo ty? :-D reaguj

datum 04.01.2007 19:19

unknown unknown

Nové kometáře nejsou povolené.