前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >常见的信息泄露

常见的信息泄露

作者头像
vFREE
发布2021-12-20 21:17:05
8310
发布2021-12-20 21:17:05
举报
文章被收录于专栏:博客原创文章博客原创文章

常见的泄露

  • vim泄露
  • edit泄露
  • .git泄露
  • svn泄露
  • hg泄露
  • 网站备份文件泄露

vim泄露

有用过Linux的同志们都知道,vim是一款强大的文本编辑器

代码语言:javascript
复制
vim xxx# 编辑一个文件

设想一下,如果我们在编辑一个文件的时候,完成到了99%了,突然,因为某种原因,一下子断电关机了,很快啊!!!

但是如果用vim的话,无论是因为什么意外导致正在编辑中的文档意外退出了,都会自动创建一个备份文件

比如文件名是test.txt,备份文件就是.test.txt.swp,所以,如果管理员没有删去这个备份文件,那么这个备份文件可能就会被下载下来利用

下载之后,可以通过vim -r打开这个备份文件

注意:备份文件是 .源文件名.swp

比如http://127.0.0.1/index.php存在vim泄露,那么想下载备份文件的话,就在index前加一个.,在php后加一个.swp,也就是http://127.0.0.1/.index.php.swp,下载完后用vim -r 文件名打开即可

gedit泄露

同样的,使用gedit编辑器保存后,会在文件夹下自动生成一个备份文件,生成的文件会在原文件名后面加一个~

比如test.txt,生成的备份文件就是test.txt~

如果忘记删掉这个文件的话,同样会被下载下来

代码语言:javascript
复制
copycat test.txt==cat test.txt~

有一些管理员会对自己的的网站做一个备份处理,将其备份在目录下,但是,如果粗心没有正确配置备份文件的访问权限的话,就有可能被下载下来,这样子,网站的源码就一览无遗了

常见的的备份名字

  • www
  • website
  • backup
  • wwwroot

常见的备份后缀名

  • .zip
  • .rar
  • .tar
  • .tar.gz

题目

i春秋的《从0到1 CTFer成长之路》常见的搜集:https://www.ichunqiu.com/battalion?t=1&r=68487

CTFHUB的历年真题中的常见的搜集:https://www.ctfhub.com/#/challenge

BUUCTF的N1BOOK中的常见的信息搜集:https://buuoj.cn/challenges

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 常见的泄露
  • vim泄露
  • gedit泄露
  • 常见的的备份名字
  • 常见的备份后缀名
  • 题目
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档