Web入门-常见信息搜集方法
Web入门-常见信息搜集方法
基础知识
git相关
常规.git文件夹泄漏:
1 | git init |
git回滚:
1 | cat flag.php |
也可通过git log -stat
查看每个commit修改了哪些文件,再用git diff HEAD commit-id
比较当前版本和想查看的commit之间的变化。
git分支:
用GitHacker工具,略。
其他git泄漏:.git/config文件夹可能有access_token信息,从而访问该用户其他仓库。
SVN/HG泄漏
dvcs-ripper工具。
备份文件
gedit:例如flag文件的备份文件为flag~
vim:第一次意外退出为.flag.swp,第二次为.flag.swo,第三次为.flag.swn。当含有备份文件时,新建flag文件后恢复vim -r flag
即可。
Banner识别
1 | from Wapplyzer import Wapplyzer,WebPage |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 The Blog of Monoceros406!