笔记-目录遍历

简介: 笔记-目录遍历

前言

无意中听了一节的课,记了一些笔记

IIS、Apache、Nginx、Tomcat 原因:配置不当

index of

Xampp安装后默认存在目录遍历漏洞

寻找敏感文件:

  • 数据库配置文件
  • 数据库备份文件
  • 源码备份文件

工具:御剑目录扫描

数据库配置文件

data.php.bak

产生原因

  • 有的代码编辑器在修改源代码时候会进行自动备份、
  • 程序员为了保留代码的原始性,
  • 会创建此类型的备份文件

源码备份文件

www.zip

  • 分析数据库配置文件
  • 查看时候具有SQL备份文件
  • 通过D盾扫描是否含有后门木马
  • 对源码进行源码审计寻找脆弱点

上传后无法得到真实,可以通过目录查看上传得木马名称

目录遍历和遍历目录

目录遍历漏洞

只能获取网站根目录下面的目录列表,并且如果有的目录含有默认首页文件,则无法读取到目录列表的内容,会被默认访问首页文件

遍历目录漏洞

可以获取当前顶级目录下面的任意目录的文件列表

目录
相关文章
|
6月前
|
C# Python
C# 笔记1 - 操作目录
C# 笔记1 - 操作目录
54 0
|
6月前
|
机器学习/深度学习 存储
【每日一题Day112】LC1233删除子文件夹 | 排序 字典树
【每日一题Day112】LC1233删除子文件夹 | 排序 字典树
42 1
|
测试技术
【解决方案 十四】文件夹压缩及解压、递归删除文件夹
【解决方案 十四】文件夹压缩及解压、递归删除文件夹
111 0
|
存储
图解LeetCode——1233. 删除子文件夹
图解LeetCode——1233. 删除子文件夹
85 0
|
PHP 开发者
对象遍历学习路径|学习笔记
快速学习对象遍历学习路径,有时需要把对象里的内容全部遍历出来,这种情况下还需要去控制这种遍历,这时就会用到对象遍历。
|
网络协议 测试技术 Go
判断文件或目录存在 | 学习笔记
快速学习判断文件或目录存在
|
前端开发 开发工具 计算机视觉
30行代码实现合并指定目录下的所有文件的内容
30行代码实现合并指定目录下的所有文件的内容
|
Python
ctfhub——目录遍历python脚本解法
ctfhub——目录遍历python脚本解法
551 0
ctfhub——目录遍历python脚本解法
|
Python
【面试题】实现文件夹中文件的遍历输出
【面试题】实现文件夹中文件的遍历输出
【面试题】实现文件夹中文件的遍历输出
C#编程-18:遍历某一路径下所有文件和文件夹
C#编程-18:遍历某一路径下所有文件和文件夹
513 0