Info-leak

講師:堇姬

社課

堇姬Naup(網管/美宣)

成電二年級/幽夜工作室繪師/台灣好厲駭學員

CKCSC36

DC : naup_sumire_hime

只是個喜歡資安的鶴,涉獵Crypto、Web、OSINT,最近有打算學reverse,我是Web狗

喜歡看輕小說、動畫、Vtuber、打音遊、畫畫,就是一個長年混跡ACG的宅女。

水銀燈我老婆

https://naupjjin.github.io/

一些經歷

  • 台灣好厲駭第八屆學員
  • 金盾獎國高中組 | 決賽
  • T貓盃國高中組 | 冠軍
  • CGGC網路守護者挑戰賽 | 第九名
  • AIS3 EOF | 初賽42名 | 決賽第四名 & 潛力獎

漏洞紀錄

  • 成功高中宿疾調查系統

  • 臺北庫克雲網站

...(還有一些不能丟的)

 

本日重點

  • 路徑爆破 dirsearch

  • Google hacking

  • git leak

  • 備份leak

  • debug mode-報錯

  • debug mode - PIN

路徑爆破 dirsearch

有一些常用路徑,如robots.txt

leak一些特殊路徑

告訴爬蟲哪些路徑能爬,哪些不行

git clone https://github.com/maurosoria/dirsearch.git
cd dirsearch/
python3 dirsearch.py -u https://target.com

Google hacking

Text

git leak

Bento

By naup96321