CTFHUB《Web-信息泄露-備份文件下載》三種方法:御劍,burp,dirsearch

三種方法: 方法一:dirsearch掃描git泄露 有文件下載 拿到flag 方法二:御劍(超時10s) 御劍其實也可以掃出來,但是一般我們掃域名超時時間都是三秒,本環境中需要超時10秒才能得到 方法三:burp根據已知字典掃 參考: https://www.cnblogs.com/carr0t/p/websitesource.html
相關文章
相關標籤/搜索