中国电信-wlan上网某节点web.xml可读取导致ldap数据库泄露:https://wystatic.tuisec.win/static/bugs/wooyun-2013-039809.html
修复:禁止访问WEB-INF目录:location ~ ^/WEB-INF/* { deny all; }
网站备份文件:www.zip,www,rar,这种文件也会被获取到。
swp的隐藏文件,一般是vim不正确退出,这种文件也会被获取到。
原文地址:https://blog.51cto.com/13451715/2393350
时间: 2024-10-10 23:53:39