skills/exploit/web-method/information-disclosure-methodology/SKILL.md
Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统
npx skillsauth add wgpsec/AboutSecurity information-disclosure-methodologyInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
直接请求常见敏感路径(逐一测试或批量扫描):
/.git/HEAD /.env /config.py /Dockerfile
/.svn/entries /.svn/wc.db /.DS_Store /robots.txt
/WEB-INF/web.xml /package.json /app.py /backup.sql
/.dockerenv /composer.json /Gemfile /requirements.txt
curl -s -o /dev/null -w '%{http_code}' http://TARGET/<path> 批量检测状态码.git/HEAD 返回 200 → git-dumper 整体 dump → git log 审计历史提交找密码/flag!.svn/entries 或 .svn/wc.db 返回 200 → svn-extractor dump → 提取文件列表和内容.env 返回 200 → 直接读取数据库连接串、API Key、SECRET_KEY 等敏感配置
→ 源码恢复详细步骤 → references/source-recovery.mddebug=True 显示完整源码和交互式 debugger(可能直接 RCE)Server、X-Powered-By、X-Debug-Token、X-Request-Id/debug、/trace、/actuator(Spring Boot)、/elmah.axd(.NET)/docs、/swagger、/swagger.json、/swagger-ui.html/openapi.json、/redoc、/api-docs、/graphql、/graphiql/v1/docs、/v2/docs 等带版本前缀的路径/admin/*)、用户管理(/users)、文件操作(/upload、/download){__schema{types{name,fields{name}}}}/backup.zip、/backup.tar.gz、/app.py.bak、/web.config.oldindex.php.bak、index.php~、index.php.swp、.index.php.swp/access.log、/error.log、/debug.log、/app.logspray 或 ffuf 配合备份字典扫描更多路径/dump.sql、/db.sql、/database.sql、/backup.sql/.hg/(Mercurial)、/.bzr/(Bazaar)% 通配符、null、删除参数pageSize=9999 放大分页,获取更多数据info → list 端点变换,寻找列表接口[] → 删除 Token,测试认证绕过verbose=true、debug=1 参数,检查是否返回额外信息
→ 详细技巧和案例 → references/api-param-tricks.mdpassword、secret、api_key、token、mysql://.env 文件中的数据库连接串和第三方 API 密钥/.ssh/id_rsa、/home/*/.ssh/id_rsagit log -p -S 'password'testing
Azure 云环境渗透测试总体方法论。当目标使用 Azure/Microsoft 365/Entra ID、发现 Azure 相关资产(Blob Storage/App Service/Azure VM/Azure Functions)、获取 Azure 凭据(Service Principal/Managed Identity/Access Token)、或需要对 Azure 环境进行安全评估时使用。提供从未授权枚举到 Entra ID 攻击、服务提权、Cloud-to-OnPrem 横向移动的全流程决策树。覆盖 35+ Azure 服务攻击面
tools
Mythic C2 操作方法论。当需要部署 Mythic、选择 Mythic Agent、安装 C2 Profile、配置 HTTP/DNS/WebSocket/SMB/TCP 通信、生成 payload、管理回连任务,或把 Mythic 作为跨平台 C2 框架用于授权红队演练时使用。覆盖 mythic-cli 安装、Agent/Profile 选择、SSL 证书配置、payload 构建和基础 OPSEC 判断
development
Docker 安全测试与容器渗透方法论。当需要评估 Docker 容器、Docker Daemon、Docker Registry、镜像层、构建产物或容器逃逸风险时使用。覆盖容器环境识别、特权容器逃逸、docker.sock/Remote API 利用、procfs/cgroup/capabilities 滥用、Docker 用户组提权、运行时/内核 CVE、Registry 枚举、镜像层 Secret 分析和构建上下文泄露。发现 Docker 容器环境、Registry 暴露、镜像凭据或容器配置错误时应使用此技能
development
使用 PadBuster 进行 Padding Oracle 攻击。当发现 Web 应用使用 CBC 模式加密且存在 Padding Oracle 漏洞时使用。PadBuster 可自动解密密文和伪造任意明文对应的合法密文,适用于加密 Cookie/Token/URL 参数。任何涉及 Padding Oracle 攻击、CBC 密文解密、Cookie 伪造的场景都应使用此技能