Учитывая домен, возможно ли, чтобы злоумышленник обнаружил одну или несколько страниц/ресурсов, существующих в этом домене? А что может сделать злоумышленник для использования ресурсов в домене?
Я никогда не видел проблему в любом материале безопасности (потому что это проблема решена?), поэтому я интересуюсь идеями, теориями, лучшими предположениями, помимо практики; все, что может использовать злоумышленник в усадьбе "черного ящика", чтобы обнаружить ресурсы.
Некоторые из вещей, которые я придумал, заключаются в следующем:
- Google - если Google может найти его, злоумышленник может.
- Атака словаря грубой силы - Итерация общих слов и словосочетаний (вход, ошибка, индекс, значение по умолчанию и т.д.). Кроме того, словарь может быть сужен, если расширение ресурса было известно (xml, asp, html, php.), что довольно легко обнаружить.
- Мониторинг трафика через Sniffer. Следите за списком страниц, на которые идут пользователи. Это предполагает некоторый тип доступа к сети, и в этом случае обнаружение URL-адресов, вероятно, является небольшим арахисами, учитывая тот факт, что злоумышленник имеет доступ к сети.
Изменить. Очевидно, разрешения на списки каталогов отключены.