Это будет несколько статей, так как уместить всё в одно будет очень сложно. Я не претендую на оригинальность, я лишь хочу донести информацию до вас.
Многие уязвимости не считаются уязвимостями по тем или иным причинам.
Одни говорят, что эти уязвимости не причинят вреда, другие, что мало кто взламывает сайты.
Однако статистика говорит, что имея пару уязвимостей на сайте - шанс взлома сайта увеличивается на 50%. Все директории наружу Indexes или autoindex При установке Apache никто не учитывает настройки по-умолчанию. Так, если в директории нет индексного файла index.html или любого другого, который вы пропишете в DirectoryIndex.
То сервер отдает список файлов и директорий. Выглядит это следующим образом Да, уязвимость не кажется опасной. Но представьте, что вы продаете книги и загружаете их в директорию со сложными именами. А пользователь может легко найти и скачать все книги бесплатно. Многие разработчики не учитывают данный момент и раскидывают файлы по директориям вида /downloads