
大家好,我是剑影,这是我的第五篇原创文章。1月已经过半,很多童鞋应该都放寒假了,那么挖掘漏洞的时间就比较多啦,在挖掘的过程中,思路的积累以及创新是尤为重要的。在写这篇文章前,我实际上还没想好该写什么内容,然后回顾了以往挖掘各大SRC漏洞的历程,觉得写关于信息泄露这方面的问题比较OK些,于是,我根据自己的挖掘思路和网上的思路做了一个总结,希望能让你们学有收获。
Web方面的信息泄露
0x01 用户信息泄露
①:评论处
第一点:
第二点:
第三点:
第四点:
第五点:
②:转账处
第一点:
第二点:
③:搜索处
第一点:
④:个人页面处
第一点:
第二点:
⑤:客服处
第一点:
越权方面的用户信息泄露
①:任意查看
第一点:
第二点:
第三点:
第四点:
第五点:
第六点:
第七点:
②:任意重置
第一点:
③:任意修改
第一点:
第一点:
第一点:
以上就是关于挖掘用户信息泄露方向的思路了,我试着努力回想,但目前只能总结到这几个点,如果还有更多思路,欢迎在评论处留言!
0x02 服务器路径信息泄露
①:上传图片处
第一点:
②:XML处
第一点:
③:第三方的服务当中
第一点:
④:利用报错问题
第一点:
以上就是关于服务器路径信息泄露问题!
0x03 员工信息泄露
①:各第三方平台当中
第一点:
第二点:
第三点:
②:弱密码问题
第一点:
以上就是关于员工信息泄露的问题!
0x04 数据库信息以及服务器信息泄露
①:各第三方平台当中
第一点:
第二点:
②:XML处
第一点:
③:svn处
第一点:
③:数据库文件
第一点:
④:其它文件
第一点:
APP方面的信息泄露
0x01 敏感域名泄露
①:本地文件当中
第一点:
0x02 密码泄露
第一点:
第二点:
第三点:
当然,访问这些文件是需要ROOT权限的,以上就是APP方面的信息泄露问题了!
总结:

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论