Fileread
免责声明
本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.
相关文章
相关案例
利用思路
windows
常规配置文件
Windows Search索引文件(需要管理员权限)
这个文件一般特别大,不是很推荐这种利用方法😅
日志文件
%systemroot%\System32\winevt\Logs 目录下
命令行历史记录
linux
系统信息
历史记录
配置文件
软硬件信息/进程信息
ssh
网络配置
locate.db
Linux locate 命令用于查找符合条件的文档。一般输入 locate xxx 即可查找指定文件
locate 其会去保存文档和目录名称到数据库内(这个数据库中含有本地所有文件信息。Linux 系统自动创建这个数据库,并且每天自动更新一次),然后查找合乎范本样式条件的文档或目录。一般这个数据库的位置在:
寻找 mlocate.db 中所有带有 properties 的路径
绕过技巧
双写
../../../etc/passwd..././.././etc/passwd
编码
../../../etc/passwd..%2F..%2F..%2Fetc%2Fpasswd..%252F..%252F..%252Fetc%252Fpasswd