成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web安全:代碼泄露

安全 應(yīng)用安全
代碼泄露一般有SVN代碼泄露及GIT代碼泄露。例如在使用SVN管理本地代碼過程中,會(huì)自動(dòng)生成一個(gè)名為SVN的隱藏文件夾,其中包含重要的代碼信息。

 代碼泄露一般有SVN代碼泄露及GIT代碼泄露。例如在使用SVN管理本地代碼過程中,會(huì)自動(dòng)生成一個(gè)名為SVN的隱藏文件夾,其中包含重要的代碼信息。但一些開發(fā)者在發(fā)布代碼的時(shí)候,直接復(fù)制代碼文件夾到Web服務(wù)器,這就使SVN隱藏文件夾暴露于外網(wǎng)。攻擊者可利用該漏洞下載網(wǎng)站的代碼,再?gòu)拇a里獲得數(shù)據(jù)庫(kù)的連接密碼或者通過代碼分析出新的系統(tǒng)漏洞,進(jìn)一步入侵系統(tǒng)。

另外,也有大量的開發(fā)者使用GIT進(jìn)行版本控制及對(duì)站點(diǎn)進(jìn)行自動(dòng)部署。如果配置不當(dāng),可能會(huì)將GIT文件夾直接部署到線上環(huán)境,這就引起了GIT文件泄露。攻擊者可直接從泄露的代碼中獲取敏感配置信息(如郵箱及數(shù)據(jù)庫(kù)等),也可以進(jìn)一步審計(jì)代碼,挖掘文件上傳及SQL注入等安全漏洞。

總體來講,代碼泄露是開發(fā)者安全意識(shí)不到位造成的。

例1:某站存在SVN代碼泄露。開啟瀏覽器,輸入某站主域名/.svn/entries,Web服務(wù)器返回信息如圖1所示。

圖1  SVN代碼泄露

由圖1可見,這里可能存在SVN代碼泄露。攻擊者繼續(xù)使用SVN代碼泄露利用工具,如圖2所示。

圖2  SVN代碼泄露利用工具

我們可以看到,Web目錄結(jié)構(gòu)已經(jīng)出來了,如圖3所示。

圖3  Web目錄結(jié)構(gòu)

幾分鐘后,代碼就下載完成,打開index.php文件,可以看到是服務(wù)器代碼而非HTML代碼,如圖4所示。

圖4  服務(wù)器代碼

由圖4可見,這里確實(shí)存在SVN代碼泄露。此時(shí),攻擊者就可以對(duì)該站點(diǎn)進(jìn)行目錄結(jié)構(gòu)分析、敏感信息收集(如數(shù)據(jù)庫(kù)鏈接文件)或者代碼審計(jì),試圖尋找SQL注入、文件上傳等漏洞實(shí)施進(jìn)一步的滲透測(cè)試。

例2:某站存在GIT文件泄露。開啟瀏覽器,輸入某站主域名/.gitignore,Web服務(wù)器返回信息如圖5所示。

圖5  GIT文件下載

下載GIT文件,如圖6所示。

圖6  GIT文件泄露

可以看到,GIT文件中的內(nèi)容其實(shí)已經(jīng)泄露了Web站點(diǎn)的代碼的目錄結(jié)構(gòu)。訪問robots.txt文件,Web服務(wù)器返回信息如圖7所示。

圖7  GIT文件泄露

由圖7可見,這里確實(shí)存在GIT文件泄露。如果想通過該GIT文件下載該Web站點(diǎn)的代碼,可以使用GitHack這個(gè)工具。  

 

責(zé)任編輯:龐桂玉 來源: 計(jì)算機(jī)與網(wǎng)絡(luò)安全
相關(guān)推薦

2013-10-11 13:36:46

2012-01-04 09:29:01

2020-09-09 16:01:14

Dark Web網(wǎng)絡(luò)安全數(shù)據(jù)泄露

2024-08-08 15:04:41

2022-12-29 12:33:20

2011-03-10 15:21:13

2017-05-12 12:30:30

2012-06-18 13:54:38

2020-12-10 11:35:14

Web安全掃描工具漏洞

2023-03-27 18:22:05

2020-11-14 11:20:56

滲透測(cè)試Cobalt Stri源代碼

2011-04-06 13:39:18

2009-09-10 09:26:30

2023-07-07 13:29:45

2021-01-07 11:09:58

源代碼泄露數(shù)據(jù)泄露勒索軟件

2022-04-22 17:07:02

源代碼開源代碼泄漏

2024-11-06 15:29:10

2011-04-06 13:49:41

2013-08-20 14:59:58

2021-05-27 12:30:49

網(wǎng)絡(luò)安全數(shù)據(jù)泄露加密
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲一区二区精品 | 久久久久亚洲国产| 午夜在线免费观看 | av网站免费 | 91精品一区二区三区久久久久 | 日韩av第一页 | 男女一区二区三区 | 美女黄视频网站 | 精品欧美久久 | 久热国产精品视频 | 欧美国产日韩在线观看 | 伦理午夜电影免费观看 | 亚洲一区在线播放 | av在线一区二区三区 | 中文字幕乱码亚洲精品一区 | 丁香一区二区 | 久久夜视频 | 国产精品99精品久久免费 | 亚洲精品粉嫩美女一区 | 国产成人99久久亚洲综合精品 | 日本三级做a全过程在线观看 | 国产日韩电影 | 中文字幕国产第一页 | 北条麻妃国产九九九精品小说 | 特级做a爰片毛片免费看108 | 免费久久视频 | 99自拍视频 | 久久国内精品 | 久久国产亚洲 | 日本天天色 | 亚洲综合无码一区二区 | 午夜电影福利 | 亚洲一区电影 | 男人天堂免费在线 | 日日操夜夜摸 | 久久亚洲一区 | 高清一区二区三区 | 犬夜叉在线观看 | 偷拍自拍网址 | 一区二区三区欧美 | 午夜精品福利视频 |