求教:一个网页上的文件怎么样解析成服务器上的路径
- 0次
- 2021-06-22 12:18:21
- idczone
网页上的文件下载地址,怎么样知道它对应在服务器上的路径,形如: [email protected]:/xxx/xxx/xx.txt
下载文件都在一个固定目录下不就好了。
查看 Web 服务器的配置文件。
查看 Web 服务器的配置文件。
基本不可能
除非你可以知道 username 文件服务器 ip, 并且文件是在文件夹目录中存放的,并且像 http://domain.com/path/to/file.txt url 中 /path/to/file.txt 的规则你知道并可解析映射到文件(比如就是直接对应到文件)
只要有一条拿不到,就没法做。因为 url 中文件我们只能知道 url 中的 path。域名对应的 ip 是不是文件服务器的 ip 都不一定
看代码和服务器配置
服务端如果没有漏洞,没暴露出自己目录结构,那么就几乎是不可能的事了
除非服务器是你的,你自己知道怎么放置的 web 文件结构
不可能知道,除非有漏洞
你要是能知道服务器上的路径,这个算漏洞。
去 SRC 提一下,至少算低危。