渗透测试技巧
记录一些零碎的渗透测试经验技巧。
git 泄露 访问是404,但是真实的文件路径还在
用工具测试发现git泄露的文件访问是404。
![](https://zgao.top/wp-content/uploads/2022/10/image-11-1024x714.png)
但是不带.git路径访问真实的文件路径还是存在的。
![](https://zgao.top/wp-content/uploads/2022/10/image-12-1024x440.png)
git泄露账号名密码
不注意容易被忽略。
![](https://zgao.top/wp-content/uploads/2022/10/image-13-1024x393.png)
微信赞赏
支付宝赞赏
记录一些零碎的渗透测试经验技巧。
用工具测试发现git泄露的文件访问是404。
但是不带.git路径访问真实的文件路径还是存在的。
不注意容易被忽略。
微信赞赏
支付宝赞赏
愿有一日,安全圈的师傅们都能用上Zgao写的工具。
发表评论