目录泄露经验分享

渗透测试适可而止,本文章仅用于学习记录,切勿用于非法用途,一切后果与本人无关

在谷歌随便搜索一个幸运网站

inurl="?id="

目录泄露经验分享_第1张图片

 a、就打开第一个,很意外的发现了这个漏洞,可以随意下载里面的xml目录等目录泄露经验分享_第2张图片

b、接着继续往下浏览 ,又发现了一个目录泄露,这个感觉比较严重,是某国家的官方网站,里面的内容涉及到各个方面,所以没有进行深度浏览。

目录泄露经验分享_第3张图片

在后面的测试中还会继续补充相关内容的

你可能感兴趣的:(实战篇,前端)