Un cliente encontró una docena de URL válidas que apuntan a documentos existentes relacionados con el cliente en Yahoo. Estas URL no eran públicas y, por supuesto, no se podían buscar en el sitio del cliente. Los documentos tienen nombres difíciles de adivinar como https://site/dir/hardtoguessname.pdf
; de acuerdo con el secuenciador de Burp, la entropía de hardtoguessname
se estima en más de 100 bits, lo que debería ser lo suficientemente bueno como para evitar la simple adivinación.
Todo el asunto es extraño por dos razones: primero, hay cientos o miles de estos documentos, ¿por qué solo esos pocos índices? Segundo, estas URL fueron indexadas solo por Yahoo pero no por Google ni por Bing.
No creo que esas URL se hayan indexado por rastreo normal. ¿Es posible que un usuario pueda obtener esas URL indexadas, por ejemplo, usando la barra de herramientas de Yahoo o usando el correo de Yahoo?