信息搜集1-20
前台JS绕过
js前台拦截 === 无效操作
当无法f12或者右键查看源代码的时候可以在URL栏view-source:http://网站/ 查看源码
协议头信息泄露
没思路的时候抓个包看看,可能会有意外收获
robots后台泄露
robots.txt文件
phps源码泄露
phps源码泄露有时候能帮上忙
关于 phps,phps 其实就是 PHP 的源代码文件, 通常用于提供给用户查看 PHP 代码, 因为用户无法直接通过 Web 浏览器看到 PHP 文件的内容, 所以需要用 phps 文件代替. 其实, 只要不用 PHP 等已经在服务器中注册过的 MIME 类型为文件即可, 但为了国际通用, 所以才用了 phps 文件类型.
访问 index.phps, 下载下来查看源代码, 即可得到 flag
源码压缩包泄露
解压源码到当前目录,测试正常,收工
www.zip
版本控制泄露源码
版本控制很重要,但不要部署到生产环境更重要。
/.git(可以用dirsearch扫描)
版本控制泄露源码2
版本控制很重要,但不要部署到生产环境更重要。
这次我猜是/.svn(是了)
vim临时文件泄露
发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了</
黑客攻防:信息搜集与漏洞利用技巧

最低0.47元/天 解锁文章
1250





