当前位置: 首页 > news >正文

54.WEB渗透测试-信息收集- 端口、目录扫描、源码泄露(2)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:53.WEB渗透测试-信息收集-端口、目录扫描、源码泄露(1)

关于源码信息收集的其他内容参考:53.WEB渗透测试-信息收集-端口、目录扫描、源码泄露(1)

3.ds-store泄露

(ds-store是mac系统用来保存和展示数据文件的)

例如:trafficbonus.com/.DS_Store

如果网站存在,那么就可以下载下来,同样也可以做为该网站的漏洞

演示站点:

https://www.wiring-world.com

在后面加上/.DS_Store就可以下载

获得了网站的目录源码等等,接下来利用工具

ds_store_exp-master的下载使用:

下载:

链接:https://pan.baidu.com/s/18Qg2bs1TPOTZ_SFWOTtDYA?pwd=7052 
提取码:7052 
使用:

下载解压后打开文件夹根目录,输入cmd打开命令窗口

输入指令:

python ds_store_exp.py 加下载文件的域名

python ds_store_exp.py https://www.wiring-world.com/.DS_Store

输入指令后报错,提示缺少ds_store模块

下载该模块

指令:

pip install ds_store

下载完后重新输入指令:

python ds_store_exp.py https://www.wiring-world.com/.DS_Store

结果其中有phpinfo,php

打开搜索add就找到了真实ip



相关文章:

  • 从 URL 中获取数据并创建列表解析
  • ch5链路层和局域网
  • java基础filter servlet interceptor controller之间的关系
  • Python 怎么注释大段
  • 操作失败——后端
  • 华为、华三交换机、路由器启用基于端口的环回检测功能配置
  • Python怎么翻译:探索Python在翻译领域的无限可能
  • gitlab将本地文件项目上传至gitlab服务
  • 微电子加速迈向后摩尔时代!复旦大学梅永丰课题组集成 DNN 与纳米薄膜技术,精准分析入射光角度
  • 计算机基础(5)——进制与进制转换
  • 明天15点!如何打好重保预防针:迎战HVV经验分享
  • python11 序列的相关操作
  • Unity 性能优化之LOD技术(十)
  • vue 将echart 下载为base64图片
  • 【计算机毕业设计】谷物识别系统Python+人工智能深度学习+TensorFlow+卷积算法网络模型+图像识别
  • 【跃迁之路】【733天】程序员高效学习方法论探索系列(实验阶段490-2019.2.23)...
  • CSS实用技巧
  • java 多线程基础, 我觉得还是有必要看看的
  • JavaScript/HTML5图表开发工具JavaScript Charts v3.19.6发布【附下载】
  • javascript数组去重/查找/插入/删除
  • JS实现简单的MVC模式开发小游戏
  • linux学习笔记
  • mysql_config not found
  • Spark学习笔记之相关记录
  • 大快搜索数据爬虫技术实例安装教学篇
  • 等保2.0 | 几维安全发布等保检测、等保加固专版 加速企业等保合规
  • 极限编程 (Extreme Programming) - 发布计划 (Release Planning)
  • 力扣(LeetCode)357
  • 使用API自动生成工具优化前端工作流
  • 手写双向链表LinkedList的几个常用功能
  • 微服务入门【系列视频课程】
  • 物联网链路协议
  • 异常机制详解
  • 栈实现走出迷宫(C++)
  • HanLP分词命名实体提取详解
  • 测评:对于写作的人来说,Markdown是你最好的朋友 ...
  • ​iOS安全加固方法及实现
  • ​Java并发新构件之Exchanger
  • #HarmonyOS:软件安装window和mac预览Hello World
  • #我与Java虚拟机的故事#连载14:挑战高薪面试必看
  • (2)(2.4) TerraRanger Tower/Tower EVO(360度)
  • (C语言)逆序输出字符串
  • (vue)el-checkbox 实现展示区分 label 和 value(展示值与选中获取值需不同)
  • (非本人原创)史记·柴静列传(r4笔记第65天)
  • (附源码)springboot教学评价 毕业设计 641310
  • (汇总)os模块以及shutil模块对文件的操作
  • (实战篇)如何缓存数据
  • (一) springboot详细介绍
  • (杂交版)植物大战僵尸
  • (轉貼) 2008 Altera 亞洲創新大賽 台灣學生成果傲視全球 [照片花絮] (SOC) (News)
  • *** 2003
  • ***测试-HTTP方法
  • *p=a是把a的值赋给p,p=a是把a的地址赋给p。
  • .apk文件,IIS不支持下载解决
  • .NET DataGridView数据绑定说明