首页 > 其他分享 >漏洞利用之信息泄露

漏洞利用之信息泄露

时间:2024-04-29 18:12:06浏览次数:25  
标签:git 爬虫 信息 漏洞 报错 403 泄露

在网址后可以尝试访问一些文件,列如:index.php, 1.jsp /admin/ 等
1、robots.txt
又称机器人协议或爬虫协议,规定那些东西可以爬取,可以约束一些正规的爬虫,在这个文件中可以看到一些文件目录,可能存在我们需要的信息。

2、.git文件泄露

一般在url后加/.git/ 报错信息时403的一般都存在git泄露,403的报错时表示当前目录不可访问,404是表示当前目录不存在
利用工具,使用下面的命令
python githack.py http://example.com/.git/
然后会把下载的东西保存在文件夹下,打开查看相关信息。

标签:git,爬虫,信息,漏洞,报错,403,泄露
From: https://www.cnblogs.com/ugnfc/p/18166423

相关文章

  • 通过Http链接地址爬取有赞微信商城商品信息及下载至EXCEL
    一、环境开发环境:MicrosoftVisualStudioProfessional2022(2)(64位)-Current版本17.7.7.netcore6.0AngleSharp1.1.2AngleSharp.Js0.15.0Downloder3.0.6Magicodes.IE.Excel2.7.5.1二、添加winform项目 三、添加html操作类 四、添加http请求帮助类......
  • 一个服务提供翻译功能,一个服务提供商品名字查询功能,客户端有多语言需求,语言占比不一样
    针对这两个服务的多语言需求和商品信息查询功能,可以设计以下测试用例:基本功能测试:1.1翻译服务:-测试用例1:输入包含英文商品信息的请求,验证翻译服务是否能够正确将英文翻译成其他语言。-测试用例2:输入包含中文商品信息的请求,验证翻译服务是否能够正确将中文翻译成其他语......
  • 小心!你的U盘可能正悄悄泄露公司秘密
    在数字化时代,企业数据成为了公司的核心资产之一。然而,数据泄露的风险无时无刻不在威胁着企业的安全。U盘作为一种常见的数据存储和传输工具,由于其便携性和易用性,成为了数据泄露事件中的常见媒介。让我们深入了解如何防止这一情况发生,确保公司秘密的安全。U盘的便携性虽然为数据......
  • 突破内外数据融合场景堵点,合合信息启信宝赋能银行对公业务数智化建设
    随着“数据二十条”的发布和国家数据局的成立,我国数据基础制度建设进入新阶段,数据要素价值持续释放,数商产业的发展步入快车道。价值释放,场景为先。2023年底,国家数据局等17部门联合印发《“数据要素×”三年行动计划(2024—2026年)》,提出到2026年底打造300个以上典型应用场景。近......
  • [转]Git清除贡献者信息和历史提交记录,将开源项目拉取二次开发时可用到
     如果我们用git与github扒了别人的开源代码,想拿来用到自己项目中,但是提交过后,会发现仓库的历史记录又臭又长,贡献者里还有别人的名字,打算把历史记录全部清除并且让目前所有文件全部变成首次commit的状态。可以试试以下这个方法,包你百试百灵!1.Checkout检出新的分支#orphan参......
  • 安全可靠测评结果公告(2023年第1号) 2023-12-26 来源: 中国信息安全测评中心
    根据《安全可靠测评工作指南(试行)》要求,现将安全可靠测评结果予以公布,自发布之日起有效期三年。   特此公告。  安全可靠测评结果公告(2023年第1号)(itsec.gov.cn) 中国信息安全测评中心国家保密科技测评中心2023年12月26日                  附......
  • 记一次北京某大学逻辑漏洞挖掘
    0x01信息收集个人觉得教育src的漏洞挖掘就不需要找真实IP了,我们直接进入正题,收集某大学的子域名,可以用oneforall,这里给大家推荐一个在线查询子域名的网站:https://www.virustotal.com/ 收集到的子域名还是蛮多的,主要是子域名直接就可以复制到txt文件,方便后续域名探针。这里查询......
  • idea启动项目时抛出错误信息Error running 'XXXApplication' Error running XXXApplic
    很多新手小白在启动项目时会出现下面问题,不知道怎么办出现的问题:启动项目时抛出下图错误提示:Errorrunning'XXXApplication'ErrorrunningXXXApplication.Commandlineistoolong.Shortenthecommandlineandrerun. 解决办法:1、直接点击下图位置,进入EditRunConfi......
  • 五•一颂|广州流辰信息致敬每一个辛勤的劳动者,祝大家五一快乐!
    时光飞逝,一年一度的五一国际劳动节如期而至。在这个竞争激烈的社会中,拥有勤劳品质的人儿总会在适当的时机迎来人生的高光时刻。或许你的人生经历非常丰富,或顺利,或坎坷,不管是哪种状态,勤劳的人应该是这个时代值得尊敬的人。正值五一国际劳动节来临之际,广州流辰信息感恩这个伟大的时......
  • 信息安全管理系统(Information Security Management System,ISMS)
    一、中英文名称中文名称:信息安全管理系统英文名称:InformationSecurityManagementSystem,简称ISMS二、定义信息安全管理系统(ISMS)是一种对信息系统中的数据和信息进行采集、传输、存储、处理和应用的全方位保护和管理的信息系统。它采用一种集中的、系统化的方法,来管理组织的信......