当前位置: 首页 > news >正文

56.WEB渗透测试-信息收集- 端口、目录扫描、源码泄露(4)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:55.WEB渗透测试-信息收集- 端口、目录扫描、源码泄露(3)

 

如果把文件目录扫出来了,我们可以通过这些目录,找到文件的管理后台,或者根据网站的目录,查看出网站是否使用的是公开的模板

因为每一个公开的模板,他的目录编写是不一样的

 除了前面的几种方法以外,还有备份文件      

例如这个网站目录文件,管理人员进行备份,是通过压缩该文件

def6e2362a5a4531ac6298c8f6110215.png

由于网站运维人员的安全意思缺乏,他们会把压缩文件放在网站目录下。我们可以直接下载

 

 

 

 

 

 

 

 

 


b99b117c4f6d6b5a9a6f4b91092f8bf8.jpeg


 

 

相关文章:

  • 43.bug:mapper接口参数使用@param重命名导致的错误
  • 怎么换自己手机的ip地址
  • C语言---深入指针(4)
  • springboot+minio+kkfileview实现文件的在线预览
  • 09 platfrom 设备驱动
  • 【Linux】信号(二)
  • 光伏电站绘制软件的基本方法
  • html标签
  • Swift 序列(Sequence)排序面面俱到 - 从过去到现在(三)
  • 【全部更新完毕】2024全国大学生数据统计与分析竞赛B题思路代码文章教学数学建模-电信银行卡诈骗的数据分析
  • K8s Pod的QoS类
  • 拼接sql字符串工具类
  • AB测试实战
  • Qt5学习笔记
  • HCL模拟器下做M-LAG测试(以及和华为配置对比)-二层架构
  • JSONP原理
  • js对象的深浅拷贝
  • JS实现简单的MVC模式开发小游戏
  • LeetCode18.四数之和 JavaScript
  • Python实现BT种子转化为磁力链接【实战】
  • Shadow DOM 内部构造及如何构建独立组件
  • spring + angular 实现导出excel
  • 从@property说起(二)当我们写下@property (nonatomic, weak) id obj时,我们究竟写了什么...
  • 机器学习学习笔记一
  • 解决iview多表头动态更改列元素发生的错误
  • 体验javascript之美-第五课 匿名函数自执行和闭包是一回事儿吗?
  • ​你们这样子,耽误我的工作进度怎么办?
  • # 详解 JS 中的事件循环、宏/微任务、Primise对象、定时器函数,以及其在工作中的应用和注意事项
  • #### go map 底层结构 ####
  • #QT(一种朴素的计算器实现方法)
  • (14)Hive调优——合并小文件
  • (C#)一个最简单的链表类
  • (C++17) optional的使用
  • (Charles)如何抓取手机http的报文
  • (MATLAB)第五章-矩阵运算
  • (Redis使用系列) Springboot 使用redis实现接口Api限流 十
  • (附源码)springboot教学评价 毕业设计 641310
  • (附源码)springboot美食分享系统 毕业设计 612231
  • (每日持续更新)jdk api之FileReader基础、应用、实战
  • (免费领源码)Java#ssm#MySQL 创意商城03663-计算机毕业设计项目选题推荐
  • (十五)使用Nexus创建Maven私服
  • (算法)硬币问题
  • (小白学Java)Java简介和基本配置
  • ***通过什么方式***网吧
  • .Net Core 中间件与过滤器
  • .Net mvc总结
  • .Net Remoting(分离服务程序实现) - Part.3
  • .php文件都打不开,打不开php文件怎么办
  • @data注解_SpringBoot 使用WebSocket打造在线聊天室(基于注解)
  • @我的前任是个极品 微博分析
  • [ CTF ]【天格】战队WriteUp- 2022年第三届“网鼎杯”网络安全大赛(青龙组)
  • [ 代码审计篇 ] 代码审计案例详解(一) SQL注入代码审计案例
  • [04] Android逐帧动画(一)
  • [Android实例] 保持屏幕长亮的两种方法 [转]
  • [BZOJ1053][HAOI2007]反素数ant