码迷,mamicode.com
首页 > 其他好文 > 详细

SVN源码泄露漏洞

时间:2018-11-25 20:44:07      阅读:277      评论:0      收藏:0      [点我收藏+]

标签:黑客   隐藏文件   漏洞   密码   操作   png   size   信息   利用   

  SVN(subversion)是源代码版本管理软件,造成SVN源代码漏洞的主要原因是管理员操作不规范。“在使用SVN管理本地代码过程中,会自动生成一个名为.svn的隐藏文件夹,其中包含重要的源代码信息。但一些网站管理员在发布代码时,不愿意使用‘导出’功能,而是直接复制代码文件夹到WEB服务器上,这就使.svn隐藏文件夹被暴露于外网环境,黑客可以借助其中包含的用于版本信息追踪的‘entries’文件,逐步摸清站点结构。”(可以利用.svn/entries文件,获取到服务器源码、svn服务器账号密码等信息)

  更严重的问题在于,SVN产生的.svn目录下还包含了以.svn-base结尾的源代码文件副本(低版本SVN具体路径为text-base目录,高版本SVN为pristine目录),如果服务器没有对此类后缀做解析,黑客则可以直接获得文件源代码。

技术分享图片

 

 

建议删除指定SVN生成的各种文件

 

SVN源码泄露漏洞

标签:黑客   隐藏文件   漏洞   密码   操作   png   size   信息   利用   

原文地址:https://www.cnblogs.com/threesoil/p/10016344.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!