首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

信息泄漏

作者:Ms08067安全实验室核心 cong1984 1、robots.txt泄漏敏感信息 漏洞情况信息: 搜索引擎可以通过robots文件可以获知哪些页面可以爬取,哪些页面不可以爬取。...2、敏感文件信息泄漏 漏洞情况信息: 敏感数据包括但不限于:口令、密钥、证书、会话标识、License、隐私数据(如短消息的内容)、授权凭据、个人数据(如姓名、住址、电话等)等,在程序文件、配置文件、日志文件...4、报错页面敏感信息泄漏 漏洞情况信息: 错误页面由服务器产生403、404、500等错误时,返回详细错误信息。...5、物理路径泄漏 漏洞情况信息: 应用中泄露出应用在主机中的绝对地址路径。 检测手段: 1. 打开网页源代码,查看图片等媒体的链接及超链接; 2....8、HTTP头信息泄漏 漏洞情况信息: 在服务器返回的HTTP头中泄露服务器信息 检测手段: 1. 在浏览器的调试窗口中查看HTTP响应头 2.

1.7K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【WEB安全】详解信息泄漏漏洞

    这种泄漏敏感信息的情况就属于信息泄漏漏洞。 1.2. 漏洞发现 主要以目录扫描为主,可参考目录扫描,其次以观察或者正则表达式辅助为主。 1.3. 漏洞分类 1.3.1....env信息泄漏 报错(调试)页面信息泄漏(如泄漏API密钥、数据库密码等) ... 1.3.2....低风险 安服仔凑数为主 Phpinfo()信息泄漏 WEB-INF/web.xml泄露 HTTP头信息泄漏(如服务器版本、技术栈、安全配置等) 报错页面信息泄漏(如泄漏SQL语句、tomcat版本号等)...robots.txt信息泄漏泄漏敏感路径如/admin等,正常的robots.txt如这个是没有危害的!)...漏洞危害 由于信息泄漏的范围太过于宽泛,所以危害取决于泄漏的哪些敏感数据,具体情况具体分析。

    42000

    1亿条信息泄漏,你的信息在裸奔吗?

    近日,拉卡拉旗下子公司考拉征信触及黑暗产业并被曝出泄露近亿条个人信息的新闻刷爆了整个科技产业。信息泄漏对我们有什么影响,普通人如何避免信息泄漏呢?...近日考拉征信被查,曝出超1亿条信息泄漏. 1亿条信息泄漏,其中包括公民的姓名、电话、身份证,甚至照片等十分敏感的个人重要隐私信息。...根据相关媒体的深度挖掘,此次1亿条信息泄漏或许仅仅是冰山一角,其数字甚至有可能超过4亿条,个人信息黑产规模甚至已超千亿元。 个人信息泄露的危害有哪些?...在非法获取个人信息问题上,已形成“源头—中间商—非法使用人员”的黑色产业链,这也让骚扰电话,通讯诈骗、网络诈骗、敲诈勒索等犯罪行为频发。 普通人如何避免信息泄漏呢?...我们经常会接到贷款、办理信用卡和推销的电话,主要是由于我们的身份信息被泄露了,因此我们需要提高信息安全意识,做到以下几点保护自己的信息安全: 1、公共场合WiFi不要随意链接,不要舍不得点流量。

    46510

    教育机构如何防止信息泄漏

    本届论坛吸引来自海内外、学术界、企业界著名专家及教育部门信息化负责人、各类学校信息化领导及教师、技术人员2000余人参加。...11月23日下午,在“教育网络信息安全”分论坛上,安恒信息副总裁杨勃带来题为《教育行业网络安全监测防御实践》的主题演讲。...在此背景下,安恒信息在教育部教育管理信息中心和科技司的指导下,形成了在教育行业的第一套通报预警系统。...通过此次会议,安恒信息与全国范围内的教育信息化主管部门和各级学校技术主管增进了解,更加明确了今后教育行业信息安全建设方向。...安恒信息将利用自身优势,结合信息安全产品和安全服务更好的为教育信息化保驾护航。 - END -

    84050

    【漏洞通告】Linux Kernel 信息泄漏&权限提升漏洞(CVE-2020-8835)通告

    通告编号:NS-2020-0021 2020-03-31 TAG: Linux Kernel、信息泄漏、权限提升、CVE-2020-8835 漏洞危害: 攻击者利用此漏洞,可实现信息获取与权限提升。...此漏洞由于bpf验证系统在Linux内核中没有正确计算某些操作的寄存器限制,导致本地攻击者可以利用此缺陷越界读取机密信息(内核内存)或将用户提升为管理权限。请相关用户采取措施进行防护。...受影响版本 Linux Kernel 5.4 Linux Kernel 5.5 3漏洞检测 3.1 版本检测 Linux系统用户可以通过查看版本来判断当前系统是否在受影响范围内,查看操作系统版本信息命令如下...官方升级 受影响用户可通过升级Linux系统内核的方式进行防护,下载链接: https://github.com/torvalds/linux/releases Debian bullseye 受影响信息请查阅...由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。

    82620
    领券