
web安全
文章平均质量分 58
SinAlone
这个作者很懒,什么都没留下…
展开
-
CTFHub-svn泄露
提示:当开发人员使用 SVN 进行版本控制,对站点自动部署。如果配置不当,可能会将.svn文件夹直接部署到线上环境。这就引起了 SVN 泄露漏洞。 SVN(subversion)是源代码版本管理软件,造成SVN源代码漏洞的主要原因是管理员操作不规范将SVN隐藏文件夹暴露与外网环境,可以利用.svn/entries或wc.db文件获取服务器源码等信息。 推荐一个工具: http://github.com/kost/dvcs-ripper下载完成后,在下载的目录中执行下图...原创 2021-07-05 09:24:40 · 1531 阅读 · 1 评论 -
ctfhub-git泄露-log
提示:当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。这题明确提示有git泄露漏洞,显然你需要一个工具githack1.python2可以用githack------windos的话去网站上下载https://github.com/lijiejie/GitHack上不去github就用镜像网站https://git.sdut.me/lijiejie/GitHack-------linux可以原创 2021-07-02 17:44:57 · 725 阅读 · 0 评论