铭感信息泄露
pikachu靶場 :十一、敏感信息泄露
- 概述
- 漏洞利用
概述
由于后臺人員的疏忽或者不當的設計,導致不應該被前端用戶看到的數據被輕易的訪問到。 比如:
類似以上這些情況,我們成為敏感信息泄露。
敏感信息泄露雖然一直被評為危害比較低的漏洞,但這些敏感信息往往給攻擊著實施進一步的攻擊提供很大的幫助,甚至“離譜”的敏感信息泄露也會直接造成嚴重的損失。
因此,在web應用的開發上,除了要進行安全的代碼編寫,也需要注意對敏感信息的合理處理。
漏洞利用
不太懂有什么用,直接遍歷就找到abc.php文件了。
總結