【网络安全】信息泄漏

一、vim 编辑器编辑文件时会产生交换文件

在使用vim时会创建临时缓存文件,关闭vim时缓存文件则会被删除,当vim异常退出后,因为未处理缓存文件,导致可以通过缓存文件恢复原始文件内容

以 index.php 为例:第一次产生的交换文件名为**.index.php.swp**

再次意外退出后,将会产生名为**.index.php.swo**的交换文件

第三次产生的交换文件则为**.index.php.swn**

二、网站备份文件

一般我们开发时会有备份文件的习惯,一般会打个压缩包,常见备份后缀和名称如:

常见的网站源码备份文件后缀


  • tar
  • tar.gz
  • zip
  • rar

常见的网站源码备份文件名


  • web
  • website
  • backup
  • back
  • www
  • wwwroot
  • temp

三、.DS_Store 文件利用

.DS_Store是 Mac OS 保存文件夹的自定义属性的隐藏文件。通过.DS_Store可以知道这个目录里面所有文件的清单。

使用linux下载**.DS_Store**文件,通常会报错如:

复制代码
# curl http://challenge-41dcf035a800a19b.sandbox.ctfhub.com:10800/.DS_Store
Warning: Binary output can mess up your terminal. Use "--output -" to tell curl to output it to your terminal anyway, or consider "--output <FILE>" to save 
Warning: to a file.

可在后加-o - | less -R

若其中有乱码,则可使用文本编辑器替换去掉。