​​📂 Просмотр директорий Apache при ошибочной конфигурации сервера



Как показывает практика многие ресурсы допускают подобные ошибки при конфигурации.



При настройке Apache по умолчанию, просмотр каталогов отключен для порта 443 (см. скрин ниже). Однако, если отправить запрос на порт 80 (http, вместо https), обратившись через IP адрес вместо доменного имени, то мы сможем просматривать директории (запрос 2).



Запрос 1:

https://example.com/wp-content/uploads -> 403 Forbidden



Запрос 2:

http://1.1.1.1/wp-content/uploads -> 200 OK



#web