目录
总结:如果直接访问URL出现403禁止访问的话,则需要通过爆破文件和目录来正常访问网站!
IIS 403 禁止访问
站在用户的角度分析:
IIS的403禁止访问页面意思就是你没有这个目录的访问权限。
比如:http://www.xx.com/data/ 这种页面一看就是数据的目录,你提供的凭据是无法查看这个目录下的页面的。
还有一种是 http://www.xx.com 他这个网站直接根目录下都提示你403禁止访问,那么这种网站很有可能就是需要输入特定的文件夹进入不同的网站了。
比如在这个网站的根目录下有3个目录,代表着3个网站。第一个目录是 student ,第二个目录是 teacher ,第三个目录是 leader 。在这三个目录下分别代表着三个网站。你必须访问 http://www.xx.com/student/ 才能进入学生的网站,你访问 http://www.xx.com/teacher/ 进入的则是教师的网站,访问 http://www.xx.com/leader/ 进入的则是领导的网站。如果你直接访问 http://www.xx.com 则提示你 403 禁止访问!
Nginx 403 Forbidden
站在用户的角度分析:
nginx出现403 Forbidden有可能的情况是网站管理员在配置文件中没指定index.html 或者 index.php。所以我们如果想正常访问网站的话,必须指定网站的真实文件。比如 http://www.xx.com/index.html 。因为网站没有指定默认解析的文件,所以我们必须手动输入才能正常访问。
Apache 403 Forbidden
站在用户的角度分析:
以下是Apache的403页面,出现这种情况的可能是网站管理人员为了安全起见,不允许你通过域名直接访问,你必须指定目录,才能正常访问。
如果想跟我一起讨论的话,就快加入我的知识星球吧。星球里有一千多位同样爱好安全技术的小伙伴一起交流!知识星球 | 深度连接铁杆粉丝,运营高品质社群,知识变现的工具