目录泄露示例
如下图所示,如果服务器及代码层面没有做目录结构防护的话,会导致目录结构泄露,安全系数降低。
解决办法
第一种
利用apache 会优先访问目录下index.php或index.html,可在目录下放置空的或错误的 index.php& index.html文件。从而隐藏目录
第二种
配置apache的httpd.conf,找到目录段中这一行:
Options Indexes (FollowSymLinks)
//删除Indexs/或者改为 Options FollowSymLinks MultiViews
重启apache
结果
完全隐藏目录,结果如下: