原文:CTF之信息泄漏

web源码泄漏 .hg源码泄漏: 漏洞成因:hg init的时候会生成.hg,http: www.xx.com .hg , 工具:dvcs ripper, rip hg.pl v u http: www.xx.com .hg .git源码泄漏: 漏洞成因:在运行git init初始化代码库的时候,会在当前目录下产生一个.git的隐藏文件,用来记录代码的变更记录等,没有删除这个文件,导致泄漏,htt ...

2019-04-24 15:10 0 2054 推荐指数:

查看详情

CTF常见源码泄漏总结

.hg源码泄漏 漏洞成因: hg init的时候会生成.hg e.g.http://www.am0s.com/.hg/ 漏洞利用:工具:dvcs-ripper .git源码泄漏 漏洞成因: 在运行git init初始化代码库的时候,会在当前目录下面产生一个.git的隐藏文件,用来记录 ...

Fri Jan 24 21:08:00 CST 2020 0 1400
关于携程的信息泄漏

本来我和这个话题毫无关系,但作为一名爱操心的码农,还是顺便学习了相关知识。 先说携程违规了没有? 废话,都让黑客抓到了还能没违规吗。而且这件事根本不是安全漏洞的问题,而是违规保存了CVV码。按照携程的声明,他们所有信息都是符合《国际信用卡支付安全标准》要求,进行加密处理?那这个什么狗屁“国际 ...

Mon Mar 24 22:16:00 CST 2014 11 1851
Web漏洞(一)信息泄漏

信息泄漏 概述 ​ 2011年,CSDN 600万用户资料泄露,且用户密码被明文保存。在这起事件被曝光的同时,国内其他网站用户密码泄露问题也浮出水面,公民隐私信息面临着巨大的威胁。我们都活在这个信息时代,学习这个系列的漏洞,是为了更好的帮助企业去防御,保护我们的个人信息。共勉QAQ ...

Sat Dec 11 00:56:00 CST 2021 0 1808
CTF之LSB信息隐藏术

LSB也就是最低有效位,原理是图片中的像素一般是由三种颜色构成,即三原色(绿红蓝),由这三种颜色可以组成其它各种颜色。 例如在PNG图片的储存中,每个颜色会有8bit,LSB隐写就是修改了像素中的最低的1bit。在人眼中看来是看不住来区别的,也把信息隐藏起来了。如:把A转成16进制 ...

Sun Nov 26 06:28:00 CST 2017 0 2573
Tomcat example 应用信息泄漏漏洞及修复

Tomcat 是一款开源的 Web 应用服务器软件。Tomcat 属于轻量级应用服务器,在中小型系统和并发访问用户不多的场合下被普遍使用,是开发和调试 JSP 程序的首选。 漏洞描述 Tomcat ...

Sat Jun 01 00:52:00 CST 2019 0 1592
snmp弱口令引起的信息泄漏

0x00 snmp协议简介 snmp协议即简单网络管理协议(SNMP,Simple Network Management Protocol)。目前一共有3个版本:V1,V2c,V3。V3是最新的 ...

Fri May 08 04:14:00 CST 2015 0 11087
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM