会员
周边
众包
新闻
博问
闪存
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
新文章
联系
管理
订阅
2023年6月14日
网安--信息收集(目录收集)
摘要: 目录收集,重点在于字典 1、扫描后台的路径 2、扫描敏感文件 robots.txt可以查看泄露的目录 网站备份文件:获得源码备份甚至数据库文件 上传目录:upload之类 mysql管理接口: phpinfo:泄露服务器硬盘资源、服务器根路径 网站文本编辑器:fckeditor /etc/passw
阅读全文
posted @ 2023-06-14 21:27 na2co3-
阅读(42)
评论(0)
推荐(0)
公告