| name | information-disclosure-methodology |
| description | Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统 |
| priority | 10 |
| vuln_types | ["信息泄露","源码泄露","凭据泄露","API文档泄露","调试信息泄露","敏感数据泄露"] |
| triggers | [".git",".env","swagger","openapi","debug","backup","source map","sourcemap","stack trace","token","secret","password","api_key"] |
| synonyms | ["info-leak","information-disclosure","sensitive-data-exposure","source-code-leak"] |
| metadata | {"tags":"information_disclosure,information disclosure,source-code,backup,debug,credentials,ssh,.git,.svn,.env,git-dumper,svn-extractor,源码泄露","category":"discovery","authority":"expert"} |