Fileread


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


相关文章

相关案例


利用思路

windows

常规配置文件

Windows Search索引文件(需要管理员权限)

这个文件一般特别大,不是很推荐这种利用方法😅

日志文件

%systemroot%\System32\winevt\Logs 目录下

命令行历史记录

linux

系统信息

历史记录

配置文件

软硬件信息/进程信息

ssh

网络配置

locate.db

Linux locate 命令用于查找符合条件的文档。一般输入 locate xxx 即可查找指定文件

locate 其会去保存文档和目录名称到数据库内(这个数据库中含有本地所有文件信息。Linux 系统自动创建这个数据库,并且每天自动更新一次),然后查找合乎范本样式条件的文档或目录。一般这个数据库的位置在:

寻找 mlocate.db 中所有带有 properties 的路径


绕过技巧

双写

  • ../../../etc/passwd

  • ..././.././etc/passwd

编码

  • ../../../etc/passwd

  • ..%2F..%2F..%2Fetc%2Fpasswd

  • ..%252F..%252F..%252Fetc%252Fpasswd