Information disclosure
错误消息中的信息泄露
2.3.31 |
调试页面信息泄露
mdf8208gl1ove3d9gm38ghmgstx5gafs |
通过备份文件泄露源代码
04uy5cvc79m0lx0o1t4k3oalnpdv1i1u |
通过信息泄露绕过身份验证
TRACE 请求是一种http方法,它允许客户端要求服务器回显请求消息,并添加包含请求标头的消息正文
可以发现存在一个 X-Custom-IP-Authorization
X-Custom-IP-Authorization: 127.0.0.1 |
版本控制历史中的信息泄露
wget -r https://0a4b00bf04de640bc5e1659c00240091.web-security-academy.net/.git/ |
递归下载所有文件
下载个工具
http://git-cola.github.io/downloads.html |
p80h2j3tbs6fn21fnp1c |
评论
ValineDisqus