考虑读取可能有敏感信息的文件

用户目录下的敏感文件

  [plaintext]
1
2
3
4
5
6
7
.bash_history .zsh_history .profile .bashrc .gitconfig .viminfo passwd

应用的配置文件

  [plaintext]
1
2
/etc/apache2/apache2.conf /etc/nginx/nginx.conf

应用的日志文件

  [plaintext]
1
2
/var/log/apache2/access.log /var/log/nginx/access.log

站点目录下的敏感文件

  [plaintext]
1
2
3
4
.svn/entries .git/HEAD WEB-INF/web.xml .htaccess

特殊的备份文件

  [plaintext]
1
2
3
4
5
.swp .swo .bak index.php~ …

Python的Cache

  [plaintext]
1
pycache_init_.cpython-35.pyc

拓展阅读

web 安全系列

参考资料

文件读取