Information Disclosure Methodology

Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统

wgpsec 174ea58 5 files · 23.5 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/web-method/information-disclosure-methodology commit 174ea58eab

Frequently asked questions

npx skillmds@latest add wgpsec/information-disclosure-methodology