JetBrains .idea project directory (详细利用教程)

网上很多资料不是很详细,今天正好遇到一个,找了很久的资料最终才验证成功,分享出来给大家。

一般网上的资料就是

www.xx.com/.idea/workspace.xml //存储个人设置,会有网站的绝对路径等

www.xx.com/.idea/dataSoures.xml //包含用于链接数据库和凭据的信息

就没有后面的详细验证步骤了,打开后一堆字符串,可能我太菜了看不懂吧,能看懂的大佬勿喷我。

继续利用方法:

得到 XXXX.com/.idea路径后可以利用github上一位大佬写的工具:

GitHub - lijiejie/idea_exploit: Gather sensitive information from (.idea) folder for pentesters

下载后安装模块

pip install lxml requests

如果安装报错

Fatal error in launcher: Unable to create process using '"c:\python27\python.exe"  "C:\Python27\Scripts\pip2.exe" install lxml requests'

可以去看我的另一个文章,有详细介绍​​​​​​Fatal error in launcher: Unable to create process using ‘“c:\python27\python.exe“ “C:\Python27\Scri_hanzhen668的博客-CSDN博客

安装后使用命令

python idea_exp.py https://XXXX.com/.idea/

得到:

 

自动弹出页面

到此就告一段落(我太菜了不会继续利用了,有会的大佬请私聊探讨~)

如果帮到你请给个三连~谢谢

虽然写的很菜但是

请勿转载,谢谢~

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值