摘要: 目录: 第一部分 1、Githack (python脚本版): 当前大量开发人员使用git进行版本控制,对站点自动部署。 如果配置不当,可能会将.git文件夹(该文件夹中可能含有该网站的全部源文件)直接部署到线上环境。这就引起了git泄露漏洞。 GitHack是一个.git泄露利用脚本,通过泄露的. 阅读全文
posted @ 2022-09-18 21:33 咿呀鲸落 阅读(433) 评论(0) 推荐(0)
摘要: 目录 目录穿越 任意文件读取和下载漏洞 敏感目录和文件 sql注入之堆叠查询 命令执行漏洞的一些绕过方式 UDF提权 RCE CC攻击 Cookie和session机制 目录穿越 原理: 目录穿越(也被称为目录遍历/directory traversal/path traversal)是通过使用 . 阅读全文
posted @ 2022-09-18 10:33 咿呀鲸落 阅读(2566) 评论(0) 推荐(0)