可能是备份文件

漏洞级别:  高危高危或中危

参考:OWASP:OWASP Category

危害:

如果备份文件中包含了源码,恶意攻击者可以通过对源码的分析,会更加容易的找到程序的脆弱点。如果备份文件中包含了敏感的信息,则恶意攻击者有可能直接使用这些信息获取对目标服务器的控制。

描述:

如果备份文件中包含了源码,恶意攻击者可以通过对源码的分析,会更加容易的找到程序的脆弱点。如果备份文件中包含了敏感的信息,则恶意攻击者有可能直接使用这些信息获取对目标服务器的控制。

解决方法:

检查服务器WEB路径下的特殊后缀文件,注意一定要同时包含隐藏隐藏属性的文件,删除无用的备份文件,对WEB源码目录建议仅设置可读权限,以免备份文件的写入。

备注:

暂无相关信息