原文:CTF常见源码泄漏总结

.hg源码泄漏 漏洞成因: hg init的时候会生成.hg e.g.http: www.am s.com .hg 漏洞利用:工具:dvcs ripper .git源码泄漏 漏洞成因: 在运行git init初始化代码库的时候,会在当前目录下面产生一个.git的隐藏文件,用来记录代码的变更记录等等。在发布代码的时候,把.git这个目录没有删除,直接发布了。使用这个文件,可以用来恢复源代码。 e.g ...

2020-01-24 13:08 0 1400 推荐指数:

查看详情

CTF常见Web源码泄露总结

目录 00x1 .ng源码泄露 00x2 git源码泄露 00x3 .DS_Store文件泄漏 00x4 网站备份压缩文件 00x5 SVN导致文件泄露 00x6 WEB-INF/web.xml泄露 00x7 ...

Thu Oct 05 11:03:00 CST 2017 0 4494
ctf常见源码泄露

前言 在ctf中发现很多源码泄露的题,总结一下,对于网站的搭建要注意删除备份文件,和一些工具的使用如git,svn等等的规范使用,避免备份文件出现在公网 SVN源码泄露 原理 SVN(subversion)是源代码版本管理软件,造成SVN源代码漏洞的主要原因是管理员操作不规范。“在使用 ...

Sun Sep 06 06:19:00 CST 2020 0 2964
CTF 常见操作总结

一般流程 首先看header, veiwsource, 目录扫描 有登陆, 尝试sql注入&爆破 有数据库, 必然sql注入? 普通sql注入 判断是否存在回显 ...

Tue Sep 24 21:10:00 CST 2019 0 592
常见的Web源码泄漏漏洞及其利用

Web源码泄露的漏洞: git源码泄露 svn源码泄露 hg源码泄漏 CVS泄露 Bazaar/bzr泄露 网站备份压缩文件 WEB-INF/web.xml 泄露 DS_Store 文件泄露 SWP 文件泄露 GitHub源码 ...

Sun Mar 01 02:04:00 CST 2020 0 7270
CTF之信息泄漏

web源码泄漏 .hg源码泄漏: 漏洞成因:hg init的时候会生成.hg,http://www.xx.com/.hg/, 工具:dvcs-ripper,(rip-hg.pl -v -u http://www.xx.com/.hg/) .git源码泄漏: 漏洞成因:在运行git ...

Wed Apr 24 23:10:00 CST 2019 0 2054
CTF常见注入题源码及脚本分析

1.代码审计发现 这里没有用escape_string,因此存在注入。 通过这里注入可以得到pasaword,$usename为被 单引号引起,所以应该首先注意闭合单引号 ...

Mon Jul 31 05:24:00 CST 2017 0 3716
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM