1.文件下载:
1.1下载处抓包 是否可以在数据包path中看到系统路径---> 利用字典FUZZ爆破路径/etc/shadow/ /root/.bash_history
1.2网站绝对路径的一部分/www/xxx-tomcat1/,看是否有 tomcat-users.xml文件,是否配置用tomcat manager
config.properties配置文件是否有敏感信息泄露2024-03-01 20:50:04
/etc/shadow/ /root/.bash_history
1.2网站绝对路径的一部分/www/xxx-tomcat1/,看是否有 tomcat-users.xml文件,是否配置用tomcat manager
config.properties配置文件是否有敏感信息泄露