友人の小さな会社のウェブサイトの設計を頼まれているのですが、その過程でサーバー上に様々な内部文書が保管されていることがわかりました。 そのサーバーはレンタルサーバーで、ウェブサイト開設と会社ドメインのメールのために使われています。 CSSやJSなどを置く場所に、一つのフォルダが存在し、その中に大量のデータがありました。 試しにそのURLを手入力したところ、該当ファイルをDLすることが出来てしまい、アドレスさえ分かれば外部の人間がだれでもアクセス出来る状況のようです。 そこでお聞きしたいのですが、例えば「www.example.co.jp」というURLを知っているとして、その情報だけで、内部リンクが貼られていないその他の全てのアドレス(例えば「www.example.co.jp/secret/data1」)を把握することは可能なのでしょうか?
↧