文件读取漏洞之常见敏感文件

 
更多

考虑读取可能有敏感信息的文件

  • 用户目录下的敏感文件
    • .bash_history
    • .zsh_history
    • .profile
    • .bashrc
    • .gitconfig
    • .viminfo
    • passwd
  • 应用的配置文件
    • /etc/apache2/apache2.conf
    • /etc/nginx/nginx.conf
  • 应用的日志文件
    • /var/log/apache2/access.log
    • /var/log/nginx/access.log
  • 站点目录下的敏感文件
    • .svn/entries
    • .git/HEAD
    • WEB-INF/web.xml
    • .htaccess
  • 特殊的备份文件
    • .swp
    • .swo
    • .bak
    • index.php~
  • Python的Cache
    • __pycache__\__init__.cpython-35.pyc

 

打赏

本文固定链接: https://www.cxy163.net/archives/5316 | 绝缘体

该日志由 绝缘体.. 于 2021年11月08日 发表在 未分类 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: 文件读取漏洞之常见敏感文件 | 绝缘体
关键字: , , , ,

文件读取漏洞之常见敏感文件:等您坐沙发呢!

发表评论


快捷键:Ctrl+Enter