路径

敏感路径识别

常见敏感文件
robots.txt
crossdomain.xml
后台目录
.git
.svn
网站备份文件(.rar .zip .7z .tar .bak)

没信息可以访问
/admin/login

Reqeust
GET/HTTP/1.1
Host:xxx
ReFerer:https://xxx/admin/login
Response
HTTP/1.1 200 OK

扫到以下路径
.git
.svn
可用工具Githack返回其源码

历史漏洞收集
cve cnvd 阿里云漏洞库等平台

posted @ 2025-03-01 23:00  zuodaoTE  阅读(43)  评论(0)    收藏  举报