Урок 2. Поиск файлов и директорий | Лабораторная работа 2
Продолжаем изучать второй урок. Наша цель в этом уроке - это поиск чувствительных файлов и директорий в общем доступе.
Сегодня с помощью лабораторной работы “Secrets“ мы попробуем получить файл с секретными данными. Для начала просканируем директорию сайта - откроем уже знакомую вам консоль LXTerminal, введем команду ниже и нажмем Enter:
—url -e txt,log
Мы нашли много файлов и директорий, в том числе и административную панель сайта. Нас интересует файл .env. Он может содержать в себе информацию с конфигурацией БД сайта. Давайте его изучим.
Нужно открыть Firefox и в адресной строке ввести:
Жмем Enter. Браузер предложит сохранить или открыть файл по указанному URL. Давайте сохраним этот файл. Теперь нам осталось только прочитать этот файл, для удобства воспользуемся приложением Geany (текстовый редактор). В папке Downloads правой кнопкой мыши жмем на файл > Open with > Geany. Вуаля, мы нашли логин и пароль от административной панели.
7 views
4324
1381
7 months ago 00:05:41 1
Окружающий мир 2 класс (Урок№30 - Россия на карте. Проектное задание «Города России».)
7 months ago 00:00:00 1
Вебинар “Фиалки“
7 months ago 01:59:47 20
Лермонтов, который всех бесил
7 months ago 01:25:46 1
“Буря на море“: первый день марафона по мотивам И.К. Айвазовского