首页 > 其他分享 >信息搜集

信息搜集

时间:2023-05-29 21:44:55浏览次数:50  
标签:文件 缓存 源代码 index 信息 搜集 git php

web1

image
题目打开,做web类型的题目,没有思路的情况下,看源代码,看cookie,url,扫描文件,抓个包。
这个地方就是打开源代码就可以了。

web2

image
打开题目发现f12打不开了,但是还是有几种其他的方法:ctrl+u,打开开发者工具
image
这个地方就是为什么我们f12和右键打开的原因,他们在前端过滤了,但是前端的过滤基本没有什么用
image
这样子将js停用这样子前端过滤就无效了,右键就可以正常使用

web3

image
题目打开,查看源代码发现没有什么有用的,那就根据题目的提示抓包。
image

web4

image
打开题目,查看源代码没有什么有用的,那这个时候根据题目提示查看一下robots.txt文件
image
访问提示的这个页面/flagishere.txt
image
也可以通过dirseach扫描得到robots.txt

web5

image
phps文件泄露,phps存放着php源码,可通过尝试访问/index.phps读取,或者尝试扫描工具扫描读取
image

web6

image
题目提示解压源码到当前目录,测试正常,收工
image
image

网站备份压缩文件 漏洞成因
在网站的升级和维护过程中,通常需要对网站中的文件进行修改。此时就需要对网站整站或者其中某一页面进行备份。
当备份文件或者修改过程中的缓存文件因为各种原因而被留在网站 web 目录下,而该目录又没有设置访问权限时,便有可能导致备份文件或者编辑器的缓存文件被下载,导致敏感信息泄露,给服务器的安全埋下隐患。
该漏洞的成因主要有是管理员将备份文件放在到 web 服务器可以访问的目录下。
该漏洞往往会导致服务器整站源代码或者部分页面的源代码被下载,利用。源代码中所包含的各类敏感信息,如服务器数据库连接信息,服务器配置信息等会因此而泄露,造成巨大的损失。
被泄露的源代码还可能会被用于代码审计,进一步利用而对整个系统的安全埋下隐患。
.rar .zip .7z .tar.gz .bak .swp .txt

web7

image
根据提示版本控制,想到常用的版本控制工具git,svn,尝试访问.git和.svn,在.git中发现flag
image

web8

image
image
和web7cbd

web9

image
hint:发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了
vim缓存泄露,在使用vim进行编辑时,会产生缓存文件,操作正常,则会删除缓存文件,如果意外退出,缓存文件保留下来,这是时可以通过缓存文件来得到原文件,以index.php来说,第一次退出后,缓存文件名为 .index.php.swp,第二次退出后,缓存文件名为.index.php.swo,第三次退出后文件名为.index.php.swn
image
image

文件泄漏总结

1.robots.txt文件泄露,放在网站的跟目录下,用于限制浏览器的访问(哪些可以抓取,哪些不能抓取)用于防止黑客,但是任何人可在url中直接通过/robots.txt访问,导致网站结构被泄露。可对admin等重要文件设置密保保护,或者采取更换文件名的方法防御.

2.phps文件泄露,phps存放着php源码,可通过尝试访问/index.phps读取,或者尝试扫描工具扫描读取.

3..git文件泄露,当开发人员使用git控制版本时,如果操作不当,可能导致git流入线上环境,导致.git文件夹下的文件被访问,代码泄露,如.git/index文件可找到工程所有文件名和sha1文件,在git/objects下载导致危害

4.svn泄露,svn是源代码管理系统,在管理代码的过程中,会生成一个.svn的隐藏文件,导致源码泄露(造成原因是在发布代码时没有使用导入功能,而是直接粘贴复制)

5.vim缓存泄露,在使用vim进行编辑时,会产生缓存文件,操作正常,则会删除缓存文件,如果意外退出,缓存文件保留下来,这是时可以通过缓存文件来得到原文件,以index.php来说,第一次退出后,缓存文件名为 .index.php.swp,第二次退出后,缓存文件名为.index.php.swo,第三次退出后文件名为.index.php.swn

6.压缩文件也可能包含文件的源码等,注意rar zip后缀
————————————————

web10

image
image

web11

dns检查查询:http://dbcha.com/ 输入域名,获取flag。
(TXT 记录,一般指为某个主机名或域名设置的说明。)
image

web12

image
hint:有时候网站上的公开信息,就是管理员常用密码
想到管理员那么我尝试在url输入/admin,出现了弹窗
image
根据提示这个应该就是密码,输入账号和密码
image

web13

![image](httpimage
hint:技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码
image
image
然后打开网址输入账号密码。

web14

标签:文件,缓存,源代码,index,信息,搜集,git,php
From: https://www.cnblogs.com/fhhctf/p/17441750.html

相关文章

  • 信息收集
    信息收集是一个持续的工作,很难说完全收集,但收集信息越多,对渗透帮助越大。信息收集往往存在交叉,收集过程与测试过程的交叉,收集过程中信息与信息的交叉。1、ip几个概念:主体,非正式的名称,比如阿里,xxx学校经营者,也称为备案主体或工商主体,可以分为个人、公司或组织域名,主域名与......
  • 共同构筑企业数字底座!启明信息自主云平台赋能企业数智化
    过去十年,企业数字化经历了服务器、云化、云原生化的转型过程。目前云原生技术已成为企业加速数字化转型、实现高效创新的最佳技术支撑,而在以“数实相融算启未来”为主题的2023中国国际大数据产业博览会上,启明信息技术股份有限公司(以下简称:启明信息)除展示企业11款最新数智化科技成......
  • 共同构筑企业数字底座!启明信息自主云平台赋能企业数智化
    过去十年,企业数字化经历了服务器、云化、云原生化的转型过程。目前云原生技术已成为企业加速数字化转型、实现高效创新的最佳技术支撑,而在以“数实相融算启未来”为主题的2023中国国际大数据产业博览会上,启明信息技术股份有限公司(以下简称:启明信息)除展示企业11款最新数智化科技成......
  • web基础漏洞-信息泄露
    1、介绍信息泄露漏洞是基于web,可以直接请求到敏感信息。2、一般页面从一般页面中,提取注释、html元素或js变量3、robots获取可能的敏感路径4、各种cms和中间件的管理页面、后台页面、标志页面phpinfotomcatapache5、目录遍历漏洞6、配置错误导致可以访问超出范围的文......
  • Curl 输出耗时信息
    操作方法默认情况下,curl不会输出耗时信息,若需要输出耗时,需要使用-w,--write-outFORMAT选项配置WriteOut格式。curl-w"\n\ntime_total:%{time_total}s\n"https://www.example.comWriteOut中支持的变量请参考:https://everything.curl.dev/usingcurl/verbose/wri......
  • 有关信息化项目建设的的国标
    1.1.1信息技术服务(1)GB/T34960.5-2018《信息技术服务治理第5部分:数据治理规范》。GB/T34960的本部分提出了数据治理的总则和框架,规定了数据治理的顶层设计、数据治理环境、数据治理域及数据治理过程的要求。本部分适用于:a)数据治理现状自我评估,数据治理体系的建立;b)数据治理域和过......
  • 使用Driverquery命令的一些特定参数来进一步精细化您需要的驱动程序信息
    使用Driverquery命令的一些特定参数来进一步精细化您需要的驱动程序信息。以下是一些示例命令:driverquery/v:显示更详细的驱动程序信息,包括每个驱动程序的签名状态、文件路径等。driverquery/si:按照驱动程序的签名状态对结果进行排序,首先列出已签名的驱动程序。driverqu......
  • 2023浪潮信息分销商大会:携手伙伴共创智算分销之道
    近日,“2023浪潮信息分销商大会”在四川成都顺利举行,来自全国的百余家浪潮信息分销商伙伴出席本次大会。智算开新局·聚势迎新机,基于行业数智化转型的战略布局与实践思考,浪潮信息与分销伙伴共享共赢生态的分销之道。l 释放生态价值,共创共赢之道浪潮信息通过赋能认证,打造分销体系全......
  • 系统工程(十三)信息化需求的三个层次
    组织信息化的需求是信息化的原动力它分三个层次,下层支持上层战略需求:属于高层问题,目标是提升组织的竞争能力运作需求:包括实现信息化战略目标,运作的策略需要、人才培养的需要技术需求:从技术层面上对系统的完善、升级、集成。......
  • gps网络时间服务器(时间同步装置)助力电力信息化建设
    gps网络时间服务器(时间同步装置)助力电力信息化建设gps网络时间服务器(时间同步装置)助力电力信息化建设京准电子科技官微——ahjzsz时间的精确和统一是变电站自动化系统的最基本要求。只有电力系统中的各种自动化设备(如故障录波器、继电保护装置、RTU微机监控系统等)采用统一的......