首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

信息泄漏

作者:Ms08067安全实验室核心 cong1984 1、robots.txt泄漏敏感信息 漏洞情况信息: 搜索引擎可以通过robots文件可以获知哪些页面可以爬取,哪些页面不可以爬取。...2、敏感文件信息泄漏 漏洞情况信息: 敏感数据包括但不限于:口令、密钥、证书、会话标识、License、隐私数据(如短消息的内容)、授权凭据、个人数据(如姓名、住址、电话等)等,在程序文件、配置文件、日志文件...4、报错页面敏感信息泄漏 漏洞情况信息: 错误页面由服务器产生403、404、500等错误时,返回详细错误信息。...5、物理路径泄漏 漏洞情况信息: 应用中泄露出应用在主机中的绝对地址路径。 检测手段: 1. 打开网页源代码,查看图片等媒体的链接及超链接; 2....8、HTTP头信息泄漏 漏洞情况信息: 在服务器返回的HTTP头中泄露服务器信息 检测手段: 1. 在浏览器的调试窗口中查看HTTP响应头 2.

1.7K20

服务器 - 腾讯主机信息

无意间发现腾讯服务器有个 + 校园 活动, 每月10 块钱一台 1 核 2 G 服务器, 还算比较划算,(其中错过了, 腾讯修改配置可以360元五年 1核 1 G 的服务器, 阿里服务器...279 元三年的活动 …) 正好想着自建博客, 在腾讯注册了域名, 就又购买了一台腾讯服务器....选择的详细配置信息如下: 基于 Ubuntu 终端, 链接到服务器, 其中云服务器选择的操作系统是 Ubuntu 16.04. ssh ubuntu@xxx.xxx.xxx.xxx 1....物理 CPU 信息 CPU 信息存储在 /proc/cpuinfo文件里,可以直接查看这个文件以获得cpu信息, 根据具体字段可以查看对应信息....硬盘信息 3.1 查看硬盘信息 腾讯服务器自带了 50G 本地硬盘. # 查看硬盘信息 fdisk -l 输出: Disk /dev/vda: 50 GiB, 53687091200 bytes

46.7K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【WEB安全】详解信息泄漏漏洞

    这种泄漏敏感信息的情况就属于信息泄漏漏洞。 1.2. 漏洞发现 主要以目录扫描为主,可参考目录扫描,其次以观察或者正则表达式辅助为主。 1.3. 漏洞分类 1.3.1....env信息泄漏 报错(调试)页面信息泄漏(如泄漏API密钥、数据库密码等) ... 1.3.2....低风险 安服仔凑数为主 Phpinfo()信息泄漏 WEB-INF/web.xml泄露 HTTP头信息泄漏(如服务器版本、技术栈、安全配置等) 报错页面信息泄漏(如泄漏SQL语句、tomcat版本号等)...robots.txt信息泄漏泄漏敏感路径如/admin等,正常的robots.txt如这个是没有危害的!)...漏洞危害 由于信息泄漏的范围太过于宽泛,所以危害取决于泄漏的哪些敏感数据,具体情况具体分析。

    41300

    腾讯 CVM 产品详细信息

    有关每种实例类型的更多信息,请参阅 CVM 实例配置。实例启动后,用户即可像使用传统计算机一样使用它,用户对启动的实例有完全的控制权。...了解地域及可用区详情 > 镜像 用户可以使用同一个镜像启动不同类型的实例,镜像是一种服务器软件配置(操作系统、预安装程序等)的模板。腾讯要求用户通过镜像启动实例。...镜像是腾讯 CVM 实例的操作环境模板,通常包含操作系统和预先部署的软件。镜像功能可以帮助您快速部署环境。...腾讯官方提供公共镜像供您选择,腾讯市场中也提供第三方镜像(多种操作系统及应用程序)。 支持跨地域镜像复制功能,您可以在不同地域下快速部署相同的服务器实例,提高应用程序的健壮性。...了解弹性公网IP详情 > 监控 性能监控 监控提供针对腾讯产品的重要性能数据的分钟级监控。

    2.8K50

    一次腾讯COS SDK线上内存泄漏问题总结

    本文将分享一次对腾讯COS SDK线上内存泄漏问题排查的过程。并对Java泄漏问题的处理方法进行一些总结,期望能帮助到正在被Java内存泄漏困扰着的同学。...COS SDK拉取COS相关的备份信息,并记录数据库,以便运营进行业务分析。...上线排查,发现日志存在大量的java.lang.OutOfMemoryError:GC overhead limit exceeded日志信息。怀疑是跟内存泄漏有关。...PoolingHttpClientConnectionManager -》IdleConnectionMonitorThread -》DefaultCosHttpClient -》COSClient  而COSClient正是用于获取腾讯...问题和总结  在查阅腾讯官网时候,确实发现有相关的提示,但提示并非很明显。在实际线上场景,会存在遗漏相关代码,造成内存泄漏现象。

    1.3K80

    腾讯对象存储cos获取图片像素信息

    腾讯对象存储cos获取图片像素信息 1 上传时增加参数记录图片像素信息 2 展示时获取图片像素信息 1 上传时增加参数记录图片像素信息 项目中是通过流类型上传文件到腾讯cos的,上传图片信息默认是没有像素信息...,想获取图片像素信息的话首先想到的是通过增加上传自定义参数信息定义图片像素参数上传,文档地址 https://cloud.tencent.com/document/product/436/65935#....最后测试得出的结果就是设置了content-length就不能设置usermetadata,不设置content-length的话虽然可以设置usermetadata,但是文件的大小却不是正常大小,而是0; 询问腾讯...此路行不通暂时 2 展示时获取图片像素信息 询问腾讯cos技术知识得知有一篇api文档可以获取到图片的像素信息 https://cloud.tencent.com/document/product/460.../6927 ,这样的话就在获取腾讯文件列表信息的判断是否是图片资源进行获取图片像素信息的操作 此方案行得通,且页面加载也基本不受影响,故采用次方案.

    19410

    1亿条信息泄漏,你的信息在裸奔吗?

    近日,拉卡拉旗下子公司考拉征信触及黑暗产业并被曝出泄露近亿条个人信息的新闻刷爆了整个科技产业。信息泄漏对我们有什么影响,普通人如何避免信息泄漏呢?...近日考拉征信被查,曝出超1亿条信息泄漏. 1亿条信息泄漏,其中包括公民的姓名、电话、身份证,甚至照片等十分敏感的个人重要隐私信息。...根据相关媒体的深度挖掘,此次1亿条信息泄漏或许仅仅是冰山一角,其数字甚至有可能超过4亿条,个人信息黑产规模甚至已超千亿元。 个人信息泄露的危害有哪些?...在非法获取个人信息问题上,已形成“源头—中间商—非法使用人员”的黑色产业链,这也让骚扰电话,通讯诈骗、网络诈骗、敲诈勒索等犯罪行为频发。 普通人如何避免信息泄漏呢?...我们经常会接到贷款、办理信用卡和推销的电话,主要是由于我们的身份信息被泄露了,因此我们需要提高信息安全意识,做到以下几点保护自己的信息安全: 1、公共场合WiFi不要随意链接,不要舍不得点流量。

    45910

    腾讯BI:构建博客信息可视化界面

    灵活的数据集成腾讯BI支持多种数据源接入,包括腾讯自家的数据产品(如腾讯数据库、腾讯对象存储等),以及其他第三方数据源。三、腾讯BI在实际业务场景中的应用1....通过应用腾讯BI,企业可以实现数据驱动的决策,提高业务效率和竞争力。四、腾讯BI构建流程1. 购买腾讯BI资源腾讯近期推出优惠活动,可前往官网购买腾讯 BI 个人版 9.9 元/年特惠。...选择对应类型后,填写数据库连接信息,确保我们所填入得信息准确无误。填写完信息后,确认即可,将会在列表中展示我们创建的数据源。4. 创建项目字典表点击项目控制台左侧字典表,可管理我们项目所使用的数据表。...点击仪表盘,同数据源配置相同,需要我们新建页面,填写相关信息即可。创建完成后,点击编辑,进入到可视化面板配置窗口。腾讯BI为我们提供了丰富的组件,再改页面我们可以定制化配置我们的项目。...腾讯BI为我们提供了一个强大且易用的平台,让我能够快速整合和分析来自不同数据源的信息。其直观的可视化工具和多维度的分析功能让我能够迅速洞察数据背后的故事,为我的项目决策提供有力支持。

    26911

    腾讯政务灾备,打造信息安全最强“护卫”

    点击上方“腾讯TStack”关注我们 获取最in云端资讯和海量技术干货~ ▼▼▼ 随着现代信息技术的进步和社会经济的大力发展,政务所构建的一站式“互联网+”政务服务平台,对政府行业的日常工作、提升服务效率...这就意味着,建立统一安全的政务平台,确保平台上的数据安全与信息容灾备份,变得极为重要。...政务灾备包含了灾备统一管理平台服务、灾备资源池服务、灾备驻场运营运维团队服务。其管理平台及资源服务融入腾讯TStack管平台,成为腾讯政务生态的重要组成部分。...往期精彩内容回顾 1 助力政企数字化转型:腾讯TStack首批达到等保2.0四级安全能力要求 2 腾讯拿奖到手软:六项最佳实践,十多项可信认证 3 2020 OpenInfra Days China...腾讯TStack获大奖,助力生态建设 ?

    2.2K10

    腾讯偷袭腾讯

    02李鑫眼神.jpg 时间回到九月份的一个下午,坐在工位上的的E.m突然接到一个秘密任务: 干掉腾讯! 行动代号:干掉腾讯  下达这道命令的是Fooying。...Fooying是腾讯安全鼎实验室的成员,负责守卫腾讯的安全。从加入腾讯的那一天起,他和他的团队就枕戈待旦,时时刻刻提防着黑客对腾讯的攻击。...随着腾讯的快速发展,越来越多的企业入驻腾讯,不少黑客也将攻击的目标转移到了上。国内外因为被黑客攻击导致的删库、数据泄露、病毒勒索的公司比比皆是。腾讯云安全的重要性可想而知。...刘钢工位前.JPG Rud是本次红蓝对抗的红军负责人,将迎战蓝军猛烈的攻击,守卫腾讯。 在腾讯,每天都有众多安全人员在巡视、建设腾讯的安全防线。尽管如此,攻防两端终究是一场不均衡的较量。...腾讯的红蓝对抗已经逐步常态化,既是保护自己的方式,也是守护上合作伙伴的重要途径。 腾讯,正在用一场场自我的战斗,磨练出更安全的

    113.6K30
    领券