日志信息泄露
URL http://202.201.39.48/index.php/log.html
请求方式 GET
问题参数
判断标准 1、检测原始请求中是否存在日志文件特征;
2、如果请求中存在日志文件特征,则根据响应内容来判断该日志文件是否真实存在。
判断详情 在请求URL: http://202.201.39.48/index.php/log.html 中匹配到 log.html , 并根据响应内容判断 log.html 存在。
请求&响应 GET /index.php/log.html HTTP/1.1
  • Accept-Language: zh-cn,en-us;q=0.7,en;q=0.3
  • Accept-Encoding: gzip,deflate
  • Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
  • User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:33.0) Gecko/20100101 Firefox/33.0
  • Accept-Charset: GBK,utf-8;q=0.7,*;q=0.3
  • Host: 202.201.39.48
  • cookie: theme=default;frontsid=jduk2i1vfl672lf5nscej19si3;frontLang=zh-cn
  • Referer: http://202.201.39.48/index.php/rss.xml

URL http://202.201.39.48/index.php/log.txt
请求方式 GET
问题参数
判断标准 1、检测原始请求中是否存在日志文件特征;
2、如果请求中存在日志文件特征,则根据响应内容来判断该日志文件是否真实存在。
判断详情 在请求URL: http://202.201.39.48/index.php/log.txt 中匹配到 log.txt , 并根据响应内容判断 log.txt 存在。
请求&响应 GET /index.php/log.txt HTTP/1.1
  • Accept-Language: zh-cn,en-us;q=0.7,en;q=0.3
  • Accept-Encoding: gzip,deflate
  • Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
  • User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:33.0) Gecko/20100101 Firefox/33.0
  • Accept-Charset: GBK,utf-8;q=0.7,*;q=0.3
  • Host: 202.201.39.48
  • cookie: theme=default;frontsid=jduk2i1vfl672lf5nscej19si3;frontLang=zh-cn
  • Referer: http://202.201.39.48/index.php/rss.xml