Arborescence site web

Salut à tous.
Comment puis-je trouver l’arborescence des répertoires à accès autorisé d’un site web ?

salut
robots.txt ^^

Avec un crawler ?

Il semblerait, qu’on ait pas accès à lister les sous-répertoires.
Mise à part si la page par défaut du répertoire est inexistant et aucune mesure de protection (pour pas lister les sous-répertoires du répertoire courant) n’est prise.

Les autres méthodes semble pas me convenir.
On doit soit se limiter au lien publique qui contient le nom de répertoire et donc pas connaître les répertoires qui sont hors lien publique, soit faire du brute f. qui n’est ni cool ni pratique.

Si tu imaginais faire un [mono]ls /[/mono] sur un serveur distant dont tu n’as pas l’administration, c’est sûr…

Pas la racine, mais bien la partie où sont les données web du site.

Pour ce genre de demande, parmi les solutions possibles :

  • Demander poliment à l’administrateur du site.
  • Analyser en détail la source des pages et les appels à des sites distants (méthode assez empirique, pas exhaustive mais parfois utile).
  • Brute force avec les outils qui vont bien (utile et légitime pour auditer ses propres systèmes ; pour d’autres usages, mieux vaut éviter).