敏感文件、目录信息收集

敏感目录/文件信息包括

1.robots.txt

2.crossdomin.xml

3.sitemap.xml

4.后台目录

5.网站安装包

6.网站上传目录

7.mysql管理页面

8.phpinfo

9.网站文本编辑器

10.测试文件

11.网站备份文件(.rar、.zip、.7z、.tar、.gz、.bak)

12.DS_Store 文件

13.vim编辑器备份文件(.swp)

14.WEB—INF/web.xml文件

原文地址:https://www.cnblogs.com/hacker-snail/p/14009914.html