花費 41 ms
ctf常見源碼泄露

前言 在ctf中發現很多源碼泄露的題,總結一下,對於網站的搭建要注意刪除備份文件,和一些工具的使用如git,svn等等的規范使用,避免備份文件出現在公網 SVN源碼泄露 原理 SVN(subv ...

Sun Sep 06 06:19:00 CST 2020 0 2964
springboot actuator 配置安全

目錄 使用 pom加入依賴 pom加入依賴(安全版) properties配置文件 常見的監控項目 參考 spri ...

Mon Apr 13 18:21:00 CST 2020 0 3005
機器人的洪流:刷庫、撞庫那些事兒

機器人的洪流—刷庫、撞庫那些事兒 目明@阿里安全 一、 那些信息泄露的事 面對社會上層出不窮的詐騙新聞,我們可以發現騙子們詐騙成功的一個關鍵是:騙子們知道你叫什么、住在哪里、 ...

Thu Sep 01 00:39:00 CST 2016 0 3676
常見web信息泄露

一、源碼(備份文件)泄露 1、git泄露 Git是一個開源的分布式版本控制系統,在執行git init初始化目錄的時候,會在當前目錄下自動創建一個.git目錄,用來記錄代碼的變更記錄等。發布代碼的 ...

Fri Aug 07 01:07:00 CST 2020 0 1166
業務邏輯漏洞探索之敏感信息泄露

小張通過某網購買了一張從北京到廣州的飛機票,沒多久竟收到一條詐騙短信,短信內容中有他的航班信息、機場名稱、航班號等,所有信息全部屬實。小張認為,自己的手機號及確切的航班信息只有某網和該航空公司知道,因 ...

Fri Mar 22 02:39:00 CST 2019 0 768
web-信息泄露基礎知識總結(持續更新)

web-信息泄露 1、git泄露 Git是一個開源的分布式版本控制系統,在執行git init初始化目錄的時候,會在當前目錄下自動創建一個.git目錄,用來記錄代碼的變更記錄等。發布代碼的時候,如 ...

Sat Mar 14 06:26:00 CST 2020 0 811

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM