ctfhub--ctf--web--信息泄露(目录遍历,phpinfo,GitHub泄露,SVN泄露,HG泄露)

1.目录遍历

在这里插入图片描述

2.phpinfo

flag.在phpinfo里
在这里插入图片描述

3. 备份文件下载

a.网站源码
在这里插入图片描述
遍历以上备份文件名
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在url中访问flag文件
在这里插入图片描述b.bak文件

访问/index.php.bak为常用备份文件名
在这里插入图片描述在这里插入图片描述c.vim缓存

vim编辑时异常退出,会产生缓存文件,后缀为.swp,第二次产生为.swo,第三次为.swn此文件为隐藏文件,所以查看时应在最前面加一个.,如.index.php.swp
在这里插入图片描述

在这里插入图片描述d…DS_Store

.DS_Store 是 Mac OS 保存文件夹的自定义属性的隐藏文件。通过.DS_Store可以知道这个目录里面所有文件的清单。
在这里插入图片描述在这里插入图片描述在这里插入图片描述

4.Github泄露

a.log

下载dirsearch
在这里插入图片描述下载GitHub
在这里插入图片描述先通过dirsearch扫描敏感目录
在这里插入图片描述发现存在git泄露漏洞
在这里插入图片描述将git文件保存在本地
在这里插入图片描述在这里插入图片描述查看日志
在这里插入图片描述显示内容
在这里插入图片描述b.stash

方法同上
在这里插入图片描述
在这里插入图片描述在这里插入图片描述git stash list查看所有被隐藏的文件列表,
git stash pop默认恢复git栈中最新的一个stash@{num}
弹出了10707936525229.txt文件,里面存在flag文件
在这里插入图片描述
3.index
在这里插入图片描述

在这里插入图片描述

5.SVN泄露

在这里插入图片描述在这里插入图片描述在这里插入图片描述

6.HG泄露

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值