原文:敏感文件整理

Windows Linux Unix 用户描述 :字段记录着用户的一些个人情况,例如用户的真实姓名 电话 地址等 主目录 :用户的起始工作目录 登陆shell : 常用shell sh BourneShell ,csh CShell ,ksh KornShell ,tcsh TENEX TOPS typeCShell ,bash BourneAgainShell bin sh 默认登录Shell ...

2019-07-25 22:45 0 660 推荐指数:

查看详情

WEB中的敏感文件泄漏

文件泄露, 根据泄漏的信息敏感程度, 在WEB漏洞中可以算是中危甚至高危的漏洞, 本篇文章就来 介绍下一些常见的泄漏, 主要分为由版本管理软件导致的泄露, 文件包含导致的泄露和配置错误导致的泄露. 版本管理软件造成的泄露 git git可以说是当今最受欢迎的版本控制/版本管理 ...

Sat Sep 23 20:39:00 CST 2017 3 14863
DirBuster工具扫描敏感文件

DirBuster是一个多线程Java应用程序,旨在强制Web/应用程序服务器上的目录和文件名。它可以选择执行纯暴力,在查询隐藏文件和目录方面非常好用。 1)安装DirBuster 前提:电脑中必须安装过java 下载地址:https://sourceforge.net/projects ...

Thu Apr 11 23:24:00 CST 2019 0 742
lua 文件读写处理(操作敏感词库)

最近需要给游戏做一个敏感词新系统,我采用的方法是比较常用的DFA(确定有穷状态机)算 法,先不讲算法,而这种算法的实现需要一个相应的敏感词库。 我拿到了词库后发现词库中大概有8000+个词,其中包括很多重复的,还有很多有着头包含关 系的词;   什么是头包含词 ...

Sun Jul 28 04:18:00 CST 2019 0 533
SpringBoot配置文件敏感信息加密-jasypt

使用过SpringBoot配置文件的朋友都知道,资源文件中的内容通常情况下是明文显示,安全性就比较低一些。打开application.properties或application.yml,比如mysql登陆密码,redis登陆密码以及第三方的密钥等等一览无余,这里介绍一个加解密组件,提高一些属性 ...

Tue May 21 20:19:00 CST 2019 1 3159
PHP违禁词敏感词 全站文件扫描

全站违禁词扫描下载地址 https://files.cnblogs.com/files/kingchou/%E8%BF%9D%E7%A6%81%E8%AF%8D%E7%B1%BB%E6%96%87% ...

Sat Dec 02 00:53:00 CST 2017 0 2828
logstash 对配置文件conf敏感信息,密码等加密

logstash的配置文件conf经常会涉及敏感信息,比如ES,mysql的账户密码等,以下使用logstash导入mysql为例子,加密隐藏mysql的密码。 在向keystore中添加key及其secret值之后,你可以在配置敏感设置时使用key代替secret值。 引用key的语法 ...

Mon Dec 16 20:03:00 CST 2019 0 523
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM