Année scolaire : 2024 / 2025
Module : OWASP
TP N° 4 Directory Traversal Auteur :
Oussama Riahi
Objectifs de ce laboratoire
1. comprendre la vulnérabilité « Directory Traversal »
2. Utiliser les requêtes « google dorks » pour récupérer des sites web vulnérables
Exercice 1
a) Retournez des sites vulnérables sachant que le titre de leurs pages contient le mot
« index of »
b) Retourner des sites vulnérables qui sont hébergées sur des serveurs web
« Apache/2.2.34 »
c) Sachant que la page d'accueil d’un serveur web windows contient le
mot «[Link] » dans l’url et le mot « iis7 » dans le titre,
rédigez la requête « google dork » appropriée pour récupérer les sites web qui sont
hébergées sur un serveur web windows