博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
微软TFS漏洞能下载服务器源码,独家首发
阅读量:6146 次
发布时间:2019-06-21

本文共 379 字,大约阅读时间需要 1 分钟。

因为比较迷信微软,项目生命周期管理计划采用TFS,于是搭起了服务器却发现了微软的一个漏洞

简略介绍如下:

配置完成团队项目后,TFS会提供几个现成的参考文档模板,点击打开

打开一个模板后,选择文件--另存为

这时弹出对话框列出的是服务器上的数个文档模板,这时对话框打开的地址类似如下

点击其中一个模板,右键打开属性发现其地址是

\\*.*.*.*\DavWWWRoot\sites\defaultcollection\demoprojec\DocLib1

直接复制地址,扔到浏览器地址栏,一回车,竟然发现打开了服务器上的对应文件夹

复制,粘贴,发现服务器上的aspx等类型的文件全都下拉拷贝到本地了。

想想真的还是不太安全啊

转载于:https://www.cnblogs.com/bestfh/archive/2012/05/05/2485070.html

你可能感兴趣的文章
Django之FBV与CBV
查看>>
Vue之项目搭建
查看>>
app内部H5测试点总结
查看>>
[TC13761]Mutalisk
查看>>
Data Wrangling文摘:Non-tidy-data
查看>>
while()
查看>>
常用限制input的方法
查看>>
IIS7下使用urlrewriter.dll配置
查看>>
并行程序设计学习心得1——并行计算机存储
查看>>
JAVA入门到精通-第86讲-半双工/全双工
查看>>
bulk
查看>>
js document.activeElement 获得焦点的元素
查看>>
C++ 迭代器运算
查看>>
【支持iOS11】UITableView左滑删除自定义 - 实现多选项并使用自定义图片
查看>>
day6-if,while,for的快速掌握
查看>>
JavaWeb学习笔记(十四)--JSP语法
查看>>
【算法笔记】多线程斐波那契数列
查看>>
java8函数式编程实例
查看>>
jqgrid滚动条宽度/列显示不全问题
查看>>
在mac OS10.10下安装 cocoapods遇到的一些问题
查看>>