← 返回首页

🔓 敏感信息泄露

⚠️ 学习目的

敏感信息泄露是 OWASP Top 10 常见漏洞,可能导致数据库密码、API 密钥等关键信息暴露

🧪 实验列表

🐛

实验一:Debug 接口暴露

开发调试接口未关闭,暴露系统配置

高危
💥

实验二:错误堆栈泄露

详细错误信息暴露代码路径和配置

中危
⚙️

实验三:配置文件暴露

.env、config.json 等配置文件可访问

高危

📖 常见泄露类型

类型示例危害
Debug 接口/debug, /actuator系统信息、配置暴露
错误堆栈500 错误详情代码路径、框架版本
配置文件.env, config.json数据库密码、API 密钥
源码泄露.git, .svn完整源代码
备份文件.bak, .old历史数据、配置