web-信息泄露-备份文件下载-网站源码

当开发人员在线上环境中对源代码进行了备份操作,并且将备份文件放在了 web 目录下,就会引起网站源码泄露

将上面的常见后缀和文件名进行排列组合即可得到文件

手动输入

在url的末尾输入类似于 /index.php.bak

逐个尝试直到有下载框

下载下来里面并没有flag明文,但是标题写的仍然是flag_xx.txt,尝试在网站上打开该文件

 

python

复制代码
import requests
 
url1 = 'url'
 
# url为被扫描地址
 
list1 = ['web', 'website', 'backup', 'back', 'www', 'wwwroot', 'temp']
 
list2 = ['tar', 'tar.gz', 'zip', 'rar']
 
for i in list1:
 
    for j in list2:
 
        back = str(i) + '.' + str(j)
 
        url = str(url1) + '/' + back
 
        print(back + '    ', end='')
 
        print(requests.get(url).status_code)
复制代码

找到响应是200的

posted @   xiancaiyu  阅读(39)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix

阅读目录(Content)

此页目录为空

点击右上角即可分享
微信分享提示