repositorios de imágenes expuestas a internet



En un trabajo me encontré con un repositorio con cientos de miles de imágenes de usuarios expuestas, lo que permitía ver la estructura de los directorios, como estaba distribuida la información full path disclosure entre otras cosas lo primero que se me vino a la cabeza activar la función de index de apache para que llene todos los directorios con index en blanco, pero me dije no quiero un index en blanco quiero que el usuario sea redirigido a un sitio por lo tanto necesitaba un pequeño js que me redireccione y pensé debe haber una forma más fácil que copiar uno a uno en los directorios mi index con el js, y es ahí cuando me acorde del comando find y su parametro exec, pero aun la idea no cuajaba bien, es cuando entró radix y me dio una mano con el comando que ahora les dejo por que se que a más de uno le servirá.

find . -type d -exec ln -sf /path/to/index.html {} \;

Deben estar parados en el directorio donde  desean ejecutar la operación, decidí hacerlo con ln -sf para así tener un solo index.html y si deseo hacer un cambio solo lo hago en el archivo original. por ultimo utilicen una ruta absoluta en el path del index ya que si utilizan una relativa pueden tener errores de recursividad.

Sin más los dejo espero tengan una agradable semana.

Comentarios

Entradas populares