漏洞名称:测试目录
风险等级:低
问题类型:信息泄露
Web应用程序在开发过程中,程序员为了测试代码功能,在Web目录下新建测试目录,存放测试代码,可能包含敏感信息。
攻击者读取测试目录信息,以便进一步攻击目标站点。
删除或者限制访问测试目录。
原文地址:https://www.teamssix.com/year/191125-195302.html
本文分享自 TeamsSix 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!