码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • robots.txt漏洞


    robots.txt漏洞描述:

    搜索引擎可以通过robots文件可以获知哪些页面可以爬取,哪些页面不可以爬取。Robots协议是网站国际互联网界通行的道德规范,其目的是保护网站数据和敏感信息、确保用户个人信息和隐私不被侵犯,如果robots.txt文件编辑的太过详细,反而会泄露网站的敏感目录或者文件,比如网站后台路径,从而得知其使用的系统类型,从而有针对性地进行利用。

     

    robots.txt漏洞测试方法:

    1、一般用工具扫描即可例如:AWVS,工具爬虫扫描得到敏感文件的路径,从而找到robots文件;
    2、想手工挖掘也可以,直接在域名后输入/robots.txt进行查看。

    robots.txt漏洞分析:

    攻击者可通过发现robots.txt文件,收集网站的敏感目录或文件,从而有针对性的进行利用。

    robots.txt漏洞等级:

    【低危】:robots.txt中存在allow和disallow的具体内容泄露敏感目录信息。

    robots.txt漏洞修复方案:

    可根据实际情况,进行如下对应的修复:
    1、 User-agent: * 这里的代表的所有的搜索引擎种类,*是一个通配符
    2、 Disallow: / 这里定义是

  • 相关阅读:
    32、JAVA进阶——解析XML技术
    ES6 高阶函数的使用详解
    数据同步工具调研选型:SeaTunnel 与 DataX 、Sqoop、Flume、Flink CDC 对比
    跨域问题解决之隔山隔海都不怕
    【sql】笔记大屏展示数据查询
    服务器被暴力破解怎么解决
    Spring(四)DI 相关内容
    如何清除浮动的四种方法
    【MySQL】用户管理&权限控制
    Scala系列-5、scala中的泛型、actor、akka
  • 原文地址:https://blog.csdn.net/yetaodiao/article/details/127894779
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号