Ну то есть можно ли провести атаку имея директори листинг открытый
Цікаві у тебе постановки питань.
Ти деталізуй хоча б що вважаєш за атаку, бо ж у тебе на гітхабі також лістинг директорій є (принаймні виглядає все таким чином).
А взагалі, чому б не прогуглити найпопулярніші атаки? Та й взагалі, було б добре в загальних поняттях зрозуміти весь чейн роботи веб-сервера