2.5.4 DS_Store

2.5.4 DS_Store
TCL某网站DS_Store文件泄露敏感信息:https://wystatic.tuisec.win/static/bugs/wooyun-2015-091869.html

利用工具:https://github.com/lijiejie/ds_store_exp

修复:sudo find / -name ".DS_Store" -depth -exec rm {} \;
2.5.4 DS_Store
利用工具:https://github.com/kost/dvcs-ripper

rip-hg.pl -v -u http://www.example.com/.hg/ # 方法

修复:删除.hg
2.5.4 DS_Store
2.5.4 DS_Store

利用工具:https://github.com/kost/dvcs-ripper

rip-cvs.pl -v -u http://www.example.com/CVS/

修复:删除

猜你喜欢

转载自blog.51cto.com/13451715/2393349