Урок 2. Поиск файлов и директорий | Лабораторная работа 2
Продолжаем изучать второй урок. Напоминаем, что наша цель в этом уроке - это поиск чувствительных файлов и директорий в общем доступе, которые атакующий может использовать в корыстных целях. Сегодня с помощью лабораторной работы “Secrets" мы не только изучим содержимое сайта, но и попробуем получить файл с секретными данными. Для начала просканируем директорию сайта. Для этого откроем уже знакомую вам консоль LXTerminal, введем команду ниже и нажмем Enter: dirsearch.py --url http://www.hacktory.lab/ -e txt,log Как видите, мы снова нашли много различных файлов и директорий, в том числе и административную панель сайта. Однако сейчас нас интересует файл .env. Это так называемый файл окружения, который может содержать в себе информацию с конфигурацией БД сайта. Давайте скачаем его и изучим. Для этого нам нужно открыть Firefox и в адресной строке ввести: http://www.hacktory.lab/.env Жмем Enter. Браузер предложит сохранить или открыть файл по указанному URL. Давайте сохраним этот файл. Теперь нам осталось только прочитать этот файл, для удобства воспользуемся приложением Geany (текстовый редактор). В папке Downloads правой кнопкой мыши жмем на файл, Open with, Geany. Вуаля, мы нашли логин и пароль от административной панели. Подробнее о курсах Академии Digital Security: https://academy.dsec.ru/ Мы в социальных сетях: VK: https://vk.com/academiadsec Telegram: https://t.me/academiadsec #digitalsecurity #digitalsecurityacademy #websecurity
Название:
Урок 2. Поиск файлов и директорий | Лабораторная работа 2
Категория:
Разное