Hola,
Me gustaría saber si un atacante puede descargarse los ficheros situados en un servidor web.
Tengo una web que funciona sobre tomcat. En la carpeta dedicada a esa web tengo imágenes, html, css y ficheros xml. Mi temor va encaminada a los xml. Digamos que tengo un archivo llamado "gestion_email.xml" en el que tengo ciertas características necesarias para que el servidor web pueda enviar correos electrónicos, entre las que se encuentra la dirección y contraseña de la cuenta que utiliza la empresa X para comunicarse con sus clientes.
-Si la dirección de la web es la siguiente http:\localhost:8080\miWeb un atacante podría ver el fichero xml citado anteriormente de la siguiente manera http:\localhost:8080\miWeb\gestion_email.xml, no obstante, esto no me preocupa ya que el atacante debe de conocer la ruta del xml y con poner un nombre con números, letras y signos a ese fichero xml me vale.
-Mi duda es si ¿hay alguna forma con algún programa/script que permita a un atacante descargarse todos los ficheros de mi web bajo Tomcat?. He probado con varios programas y sólo he "conseguido" descargarme imágenes, css y html de mi propia web pero desconozco si hay alguna forma en la que un atacante sí que pueda hacerlo.
Muchas gracias a todos y perdonad por el tochazo