.DS_Store的危害

今天偶然看到Discuz_X3,于是想部署一下,然后我用我的MacOS将源码下载到本地,然后传到我同一个网段的服务器上,结果偶然发现了.DS_Store文件,之前就听说这个隐藏文件会泄露该文件所在目录下所有文件以及目录(即便这些文件是隐藏的或者无权限访问的)。
.DS_Store的危害_第1张图片
.DS_Store的危害_第2张图片
用lijiejie的exp
https://github.com/lijiejie/ds_store_exp
试了一下,果然成功了!
.DS_Store的危害_第3张图片

你可能感兴趣的:(安全,服务器,DS-Store)