码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 7、信息打点——资产泄露&CMS识别&Git监控&SVN&DS_Store&备份


    知识点:

    1. CMS指纹识别、源码获取方式
    2. 习惯&配置&特征等获取方式
    3. 托管资产平台资源搜索监控

    如何获取源码

    • 直接识别CMS,根据CMS获取网站源码。CMS直接识别工具:云悉指纹识别平台。
    • 识别不了CMS,则通过以下方式获取源码:
      1. 在网站根目录内(./www/)备份文件,可以访问到;在网站根目录(./www)备份文件,通过ip访问网站或许可以访问到。需要用目录扫描扫出来。
      2. git源码泄露、SYN源码泄露、composer.json、DS_Store文件泄露等

    几种源码泄露方式

    前提:识别不了CMS。另外,主要看写注释了的几种泄露方式。

    • Git源码泄露

      • 在执行git init初始化目录的时候,会在当前目录下创建一个.git目录,用来记录代码的变更记录等。发布代码的时候,没有把该目录删除,源代码会直接备份(泄漏)到github上。
      • 判断.git目录存不存在,直接在域名下加/.git。如果显示403,就使用githack获取.git文件。
      • 漏洞利用工具githack
    • composer.json——PHP特性
      composer.json相当于一个php的配置文件。使用方法:直接在域名后面加./composer.json,可能获取到网站使用的CMS和其他版本信息。

    • SYN源码泄露
      原理与Git源码泄露的原理相同。判断方式:在域名后面直接加.svn/entries。如果存在,就利用SvnHack获取源码文件。SvnHack

    • DS_Store文件泄露

      • Mac下Finder用来保存如何展示文件/文件夹的数据文件,每个文件夹对应一个。如果将.DS_Store上传部署到服务器,可能造成文件目录结构泄露,特别是备份文件、源代码文件。
      • 漏洞利用工具ds_store_exp
    • Github源码泄露

      • 查看网站数据包中加载的js文件,可以发现一些域名、邮箱,github搜索获取到的域名、邮箱。
      • 使用谷歌语法,例如:site:github.com smtp; site:github.com smtp @qq.com ; site:github.com smtp @qq.com
    • hg源码泄露

    • 网站备份压缩文件

    • WEB-INF/web.xml泄露——Java特性

      • 该文件实际情况下,帮助有限,仅限于CTF。
      • web.xml存储文件路径,需要配合下载漏洞。
    • CVS泄露

    • Bzr泄露

    Web源码泄漏资料

    CMS识别参考资料

  • 相关阅读:
    Java Character.getNumericValue()方法具有什么功能呢?
    Vue2复习3 绑定样式 条件渲染 列表渲染 Key作用与原理,列表过滤排序,Vue监测数据改变的原理_对象
    代码随想录48——动态规划:198打家劫舍、213打家劫舍II、337打家劫舍III
    代码随想录63——额外题目【链表】:234回文链表、143重排链表、141环形链表
    Docker 启动远程服务访问不了
    数据结构OJ题
    分享从0学习arthas的17篇文章
    传奇开服教程——传奇微端架设教程-GEE引擎
    如何成为一名获得Adobe认证的专业人员?
    元类的使用
  • 原文地址:https://blog.csdn.net/qq_55202378/article/details/134523133
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号