原文:CTF之信息泄漏

web源碼泄漏 .hg源碼泄漏: 漏洞成因:hg init的時候會生成.hg,http: www.xx.com .hg , 工具:dvcs ripper, rip hg.pl v u http: www.xx.com .hg .git源碼泄漏: 漏洞成因:在運行git init初始化代碼庫的時候,會在當前目錄下產生一個.git的隱藏文件,用來記錄代碼的變更記錄等,沒有刪除這個文件,導致泄漏,htt ...

2019-04-24 15:10 0 2054 推薦指數:

查看詳情

CTF常見源碼泄漏總結

.hg源碼泄漏 漏洞成因: hg init的時候會生成.hg e.g.http://www.am0s.com/.hg/ 漏洞利用:工具:dvcs-ripper .git源碼泄漏 漏洞成因: 在運行git init初始化代碼庫的時候,會在當前目錄下面產生一個.git的隱藏文件,用來記錄 ...

Fri Jan 24 21:08:00 CST 2020 0 1400
關於攜程的信息泄漏

本來我和這個話題毫無關系,但作為一名愛操心的碼農,還是順便學習了相關知識。 先說攜程違規了沒有? 廢話,都讓黑客抓到了還能沒違規嗎。而且這件事根本不是安全漏洞的問題,而是違規保存了CVV碼。按照攜程的聲明,他們所有信息都是符合《國際信用卡支付安全標准》要求,進行加密處理?那這個什么狗屁“國際 ...

Mon Mar 24 22:16:00 CST 2014 11 1851
Web漏洞(一)信息泄漏

信息泄漏 概述 ​ 2011年,CSDN 600萬用戶資料泄露,且用戶密碼被明文保存。在這起事件被曝光的同時,國內其他網站用戶密碼泄露問題也浮出水面,公民隱私信息面臨着巨大的威脅。我們都活在這個信息時代,學習這個系列的漏洞,是為了更好的幫助企業去防御,保護我們的個人信息。共勉QAQ ...

Sat Dec 11 00:56:00 CST 2021 0 1808
CTF之LSB信息隱藏術

LSB也就是最低有效位,原理是圖片中的像素一般是由三種顏色構成,即三原色(綠紅藍),由這三種顏色可以組成其它各種顏色。 例如在PNG圖片的儲存中,每個顏色會有8bit,LSB隱寫就是修改了像素中的最低的1bit。在人眼中看來是看不住來區別的,也把信息隱藏起來了。如:把A轉成16進制 ...

Sun Nov 26 06:28:00 CST 2017 0 2573
Tomcat example 應用信息泄漏漏洞及修復

Tomcat 是一款開源的 Web 應用服務器軟件。Tomcat 屬於輕量級應用服務器,在中小型系統和並發訪問用戶不多的場合下被普遍使用,是開發和調試 JSP 程序的首選。 漏洞描述 Tomcat ...

Sat Jun 01 00:52:00 CST 2019 0 1592
snmp弱口令引起的信息泄漏

0x00 snmp協議簡介 snmp協議即簡單網絡管理協議(SNMP,Simple Network Management Protocol)。目前一共有3個版本:V1,V2c,V3。V3是最新的 ...

Fri May 08 04:14:00 CST 2015 0 11087
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM