敏感文件泄露WP(2)

发布时间:2026/10/8 12:21:17
敏感文件泄露WP(2) 五、我喜欢用SVN-21.题解一样先看.svnwc.db (SQLite 数据库)我们用DB BrowserSQLite打开这是一个图形化的界面看起来方便点。下载链接Downloads - DB Browser for SQLite直接在靶场打开得到 flag。2.回顾原理网站上线时开发把带 .svn 隐藏目录的整个项目文件夹直接传到了服务器。攻击者能通过 URL 访问 .svn 里的版本控制文件把源码“还原”出来。注意不是回到前一个版本而是还原他的源代码。3.回顾防范防范简单记 4 条部署前删掉.svn、.git等隐藏目录。Web 服务器禁止访问点开头的目录Nginxlocation ~ /\.svn { deny all; }ApacheRedirectMatch 404 /\.svn用自动化部署工具Jenkins、GitLab CI只发布必要文件。定期安全扫描检查有没有源码泄露。在实战中源码泄露也是很常见的一个类型但前提是泄露的源码足够敏感、有价值。六、你听说过CVS吗1.CVS是什么CVS 核心是 Concurrent Versions System并发版本控制系统是早期常用的分布式代码管理工具。主要用于多人协作开发时的代码版本管理支持多开发者同时编辑同一文件自动处理代码冲突。能追踪代码的修改历史谁改、何时改、改了什么可随时回滚到之前的稳定版本方便开发回溯。注意CVS 本身不是“有漏洞”而是它的工作副本目录CVS/被错误地部署到了 Web 根目录导致源码泄露。这和之前的几种类型是一样的。2.题解先用 dirsearch 扫一下。果然是 CVS回到靶场打开老方法得到 flag。七、是谁备份了我的数据库1.漏洞原理关系型数据库RDBMS数据库常见备份文件说明MySQL / MariaDB.sql逻辑备份DDL DML.sql.gz压缩后的逻辑备份物理文件ibdata1、*.ibd物理备份InnoDBPostgreSQL.sql纯 SQL 文本.dump/.backup自定义格式pg_dump -FcOracle.dmpData Pump 导出文件.ctl/.dbf物理数据文件SQL Server (MSSQL).bak官方标准备份格式.mdf/.ldf主数据文件 / 日志文件SQLite.db/.sqlite单文件数据库IBM DB2目录形式非单一文件NoSQL / 新型数据库数据库备份形式说明MongoDB.bsonmongodump 导出.archive单文件归档Redis.rdb快照默认.aof追加日志ElasticsearchJSON 元数据Snapshot仓库形式CassandraSSTable 文件目录级备份InfluxDB.tar.gz时序数据快照典型泄露的数据库文件你在测试中经常会看到/backup.sql /db.sql.gz /test.db /website.bak /data.sqlite /backup_20240101.sql复制.sql、.bak、.db 都是高价值敏感文件SQLite .db 泄露 完全数据库明文SQLite 的特殊性为什么危险单文件无鉴权直接拖走即可读MySQL.sql 文件的风险点明文口令哈希盐管理员账号业务逻辑结构2.题解依旧用 dirsearch 扫描。没扫出来。这里就显露出 dirsearch 的一个局限它是通过爆破进行猜测字典里没有的它就不会“扫到”。于是打开了工具进行一个暴力的扫描主要原因还是开了目录递归扫描出来了一个 db.tar.gz。还是用 DB BrowserSQLite打开得到 flag。八、是谁备份了我的数据库21.题解和上面的题思路一致用工具扫出后打开。得到 flag。九、有一天我把代码不小心上传到了github上感觉这道题有社工的味道因为我扫了五个字典后发现它的提示还真的很明显。解题思路是去 GitHub 搜出来历史里有 flag地址的信息。结合实际来讲这是未进行脱敏就上传 GitHub 的不当行为。如果把 flag 换成你的 API Key现在通过 AI 帮自己写项目但因为不够了解而把自己的 API Key 传到 GitHub 公开代码仓里的人还挺多。比如 DeepSeek 吧有居心不良的人会去专门扫 sk- 之类的关键词进而偷别人的 API Key。十、MAC敏感文件泄露1.原理.DS_Store 是 macOS Finder 在目录中自动生成的隐藏文件 用于保存图标位置、窗口布局等“外观设置”。如果被直接下载并解析 往往可以 枚举出当前目录中所有真实存在过的文件名。在CTF中可以利用这些“痕迹”发现本不应该被普通用户看到的后台目录、配置文件、备份文件和 flag。2.题解靶场给出了学习目标1. 访问并下载多个目录下的.DS_Store文件2. 使用ds_store_exp等工具解析枚举隐藏文件和子目录3. 根据解析结果访问敏感文件如config.php、备份、flag.txt4. 理解并总结如何在真实环境中 避免 .DS_Store 泄露。我们一一来看。首先还是用dirsearch扫描这里直接在URL后面/.DS_Store也说明确实有泄露我们得到了一个文件。.DS_Store是二进制格式文件名以 UTF-16 BE 编码存储前面有一个 4 字节的长度字段。写了个简单的解析脚本这里我直接给工具了去遍历二进制数据提取所有合法的文件名字符串。得到flag所在php后面就简单了。3.如何避免它的危害是暴露目录结构。macOS用户在开发上传前记得手动删除这个文件或在服务器配置中如Nginx/Apache屏蔽对.DS_Store文件的访问

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询