某教育 src 列目录 (信息泄露, 任意文件下载) 挖掘过程

本贴最后更新于 191 天前,其中的信息可能已经天翻地覆

1.挖掘过程(挖掘思路)

1.搜索资产

搜索语法:FOFA:"edu.cn" && title="Index of /"

image.png

2.挖掘流程

image.png

底下两个 tar 包是上面目录的全部内容点击可以下载到本机电脑,文件里有一些网站访问路径可以进行收集

以及一些学员老师的基本信息。

以上附件是我下载到本机的文件

  • 漏洞
    19 引用 • 27 回帖 • 1 关注
1 操作
Guo123456789 在 2024-05-16 17:01:13 更新了该帖

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...