做题遇到的常见的几个泄露方式 1..git泄露开发人员会使用 git 进行版本控制,对站点自动部署。但如果配置不当,可能会将 .git 文件夹直接部署到线上环境,这就引起了 git 泄露漏洞,我们可以利用这个漏洞直接获得网页源码。常用工具githack2. .svn泄露漏洞利用工具:Seay SVN漏洞利用工具添加网站url:在被利用的网址后面加/.svn/entries,列出网站目录,甚至下载整站。3. .vim泄露vim备份文件:默认情况下使用Vim编...
简单的内网渗透 nmap端口扫描发现80端口直接访问IP是一个PHP探针 未发现目录使用dirsearch扫描目录弱口令root root搜索了一下2014 PHP 探针漏洞兜兜转转找到一篇文章先使用show variables like “%general%”查询general_log 是否开启使用命令set global general_log = on;开启通过p...
简单的内网渗透 nmap端口扫描发现80端口直接访问IP是一个PHP探针 未发现目录使用dirsearch扫描目录弱口令root root搜索了一下2014 PHP 探针漏洞兜兜转转找到一篇文章先使用show variables like “%general%”查询general_log 是否开启使用命令set global general_log = on;开启通过p...