会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
cl0ud01
博客园
首页
新随笔
联系
订阅
管理
2021年6月18日
CTFHub技能树-web-信息泄露-备份文件下载
摘要: bak文件 引用 bak文件泄露 有些时候网站管理员可能为了方便,会在修改某个文件的时候先复制一份,将其命名为xxx.bak。而大部分Web Server对bak文件并不做任何处理,导致可以直接下载,从而获取到网站某个文件的源代码。 打开网页,在URL后面加上 /index.php.bak 下载文件
阅读全文
posted @ 2021-06-18 15:44 cl0ud01
阅读(464)
评论(0)
推荐(0)
公告
/* 定制返回顶部按键 */ #back-to-top { background-color: #87cefe; bottom: 0; box-shadow: 0 0 6px #bdc3c7; color: #444444; padding: 10px 10px; position: fixed; right: 50px; cursor: pointer; border-radius: 30px; }