原文:ThinkPHP信息泄露

昨天遇到了一个ThinkPHP日志泄露,然后我就写了个脚本利用shodan搜索批量的来找一下漏洞,估计已经被人撸完了,不过还有一些网站有着此漏洞。ip收集和漏洞验证脚本工具我会放在最下面,需要的直接复制运行就行。 漏洞信息: ThinkPHP在开启DEBUG的情况下会在Runtime目录下生成日志,而且debug很多网站都没有关 ThinkPHP默认安装后,也会在Runtime目录下生成日志 T ...

2022-03-29 20:15 0 1474 推荐指数:

查看详情

ThinkPHP使用不当可能造成敏感信息泄露

ThinkPHP在开启DEBUG的情况下会在Runtime目录下生成日志,而且debug很多站都没关的,所以影响应该很大吧 我们来看一下ThinkPHP3.2版本生成日志结构: THINKPHP3.2 结构:Application\Runtime\Logs\Home ...

Sun Mar 08 00:29:00 CST 2020 0 1638
thinkphp日志泄露

漏洞简介 thinkphp在开启DEBUG的情况下会在Runtime目录下生成日志,虽然Thinkphp官方一再强调生产模式下需要关闭debug,但很多管理员还是忘记关闭。 ThinkPHP3日志目录: /Runtime/Logs/ /App/Runtime/Logs ...

Sun Feb 27 08:10:00 CST 2022 0 1974
thinkphp日志泄露扫描

import requests,sys dirpath=[] def dirscan(url,year): for i in range(1,13): if i < ...

Thu Apr 23 19:02:00 CST 2020 0 1036
信息泄露漏洞详解

参考文章 挖洞技巧:信息泄露之总结 tag: #信息泄露 Ref: 一、web的信息泄露 1、用户信息泄露 a.评论处 第一点 一般用户评论处用户的信息都是加密的,比如显示的是用户手机号或邮箱等,就会直接对中间的一段数字进行加密,但是有些可能就没有加密,而是直接 ...

Tue Jan 26 07:25:00 CST 2021 0 846
Everything信息泄露

Everything漏洞描述 [Everything]一款搜索文件非常快的工具,其速度之快令人震惊!它还有一个可以通过HTTP 或 FTP 分享搜索结果 的功能。它可以让用户在本地或局域网上的其他电 ...

Wed Oct 16 07:33:00 CST 2019 0 555
phpinfo信息泄露

参考 https://www.cnblogs.com/wfzWebSecuity/p/11190906.html https://seaii-blog.com/index.php/2017/10/25/73.html 当我们打印出phpinfo函数,就会出现很多信息,我们很多时候就只 ...

Mon Dec 23 23:42:00 CST 2019 0 316
Github敏感信息泄露

Github敏感信息泄露 1.背景 公司已经出现好几次敏感信息泄露,处理方案都是被动应付式的,出现泄露就去github排查下,效果并不大。所以考虑自己搭建或使用已有开源的项目,参考链接如下: https://www.freebuf.com/articles/web/173479.html ...

Sun Jan 19 19:06:00 CST 2020 0 2058
Git信息泄露

GIT源代码信息泄露 Git仓库介绍 Git,是一个开源的分布式版本控制系统,可以有效,高度地处理从很小到非常大的项目版本管理。(https://git-scm.com/) 通过git init创建一个仓库 Git信息泄露原理 通过泄露的.git文件夹下的文件 ...

Mon Jun 29 17:51:00 CST 2020 0 912
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM