依旧和CTF没什么关系

常见的Web源码泄漏漏洞及其利用

一、常见泄露

网站备份压缩文件:敏感目录文件扫描

CVS

GIT

SVN

DS_Store

剩下要用工具下载了(Python),我记得kali自带,哪时候遇到再说吧

补充:

composer.json         php便于开发的文件 信息泄露

WEB-INF/web.xml泄露

二、源码泄露原因

1、从源码本身特性入手

2、从管理员不好的习惯、配置、意识入手

3、从管理员资源信息搜集入口

常用哪个或者发现哪个去github搜,js文件也是,找不常见的

小结

断舍离 难

欢迎来访 这是我的小窝~ 网安弱鸡 健身屌丝 好不容易搭出来的 大佬略过我
最后更新于 2025-08-05