🔏
Web-Security
Ctrlk
  • 目录
  • 基础知识
  • Web 渗透笔记
  • XSS 漏洞
  • XXE 漏洞
  • CSRF 漏洞
  • SQL注入漏洞
  • 文件上传漏洞
  • 命令执行漏洞
  • 代码执行漏洞
  • 文件读取漏洞
  • 文件包含漏洞
  • 未授权访问漏洞
  • 通过框架钓鱼漏洞
  • 业务逻辑漏洞
  • 敏感信息泄露
  • 应用配置错误
    • Untitled
    • 管理员后台泄露
    • SnoopServlet 信息泄露
    • WordPress xmlrpc.php 存在SSRF漏洞
    • 登录页面泄露
    • PHP FastCGI 解析漏洞
    • PHP register_globals 启用
    • 帮助文件泄露
    • IIS 短文件漏洞
    • DNS 域传送漏洞
    • 目录浏览
    • rsync 匿名访问
    • .Net 错误信息泄露
    • FTP 匿名访问
    • 网站安装目录泄露
    • Apache server-status 信息泄露
    • Host 头攻击漏洞
    • Cookie 属性问题
    • 服务器开启option方式
    • TRACE方法未禁用
    • 未加密的__VIEWSTATE参数
    • 不安全的http方法未禁用
    • Phpmyadmin setup 页面配置不当
    • 开启 ASP.NET 调试功能
    • web.config 配置文件泄露
    • 目标页面.Net 错误信息泄露
    • robots.txt 文件泄漏
    • Flash 跨域访问
    • jsonp 跨域请求
    • CORS 漏洞
    • xmlrpc.php 暴力破解密码
    • PHP FastCGI 解析漏洞
    • Kindeditor 编译器目录遍历
    • 支持不安全的TLSv1.0协议
    • SSL 3.0 POODLE攻击信息泄露漏洞
  • 编辑器漏洞
  • 解析漏洞
  • 中间件漏洞
  • 框架组件漏洞
  • 2021 年护网漏洞
Powered by GitBook
On this page

应用配置错误

Untitled管理员后台泄露SnoopServlet 信息泄露WordPress xmlrpc.php 存在SSRF漏洞登录页面泄露PHP FastCGI 解析漏洞PHP register_globals 启用帮助文件泄露IIS 短文件漏洞DNS 域传送漏洞目录浏览rsync 匿名访问.Net 错误信息泄露FTP 匿名访问网站安装目录泄露Apache server-status 信息泄露Host 头攻击漏洞Cookie 属性问题服务器开启option方式TRACE方法未禁用未加密的__VIEWSTATE参数不安全的http方法未禁用Phpmyadmin setup 页面配置不当开启 ASP.NET 调试功能web.config 配置文件泄露目标页面.Net 错误信息泄露robots.txt 文件泄漏Flash 跨域访问jsonp 跨域请求CORS 漏洞xmlrpc.php 暴力破解密码PHP FastCGI 解析漏洞Kindeditor 编译器目录遍历支持不安全的TLSv1.0协议SSL 3.0 POODLE攻击信息泄露漏洞
PreviousGitLab Graphql邮箱信息泄露漏洞 CNVD-2021-14193NextUntitled

Last updated 4 years ago

Was this helpful?

Was this helpful?