Everything 信息泄露

google语法:

  inurl:Diagnostics/index  

Everything 信息泄露_第1张图片

这个无意间看到别人找到的,其实是everything自带的http服务器功能开启了忘记关,算是管理员自己的疏忽  

可以看到开了everything的http服务的机器,由于是administrator权限运行的,所以管理员桌面文件可以直接访问

Everything 信息泄露_第2张图片
 

Everything 信息泄露_第3张图片

Everything 信息泄露_第4张图片

如果这台服务器有站的话还可以当高级版的目录遍历来用

 



 


 

 

 

 

你可能感兴趣的:(内网安全)