黑客、渗透测试和网络安全工具,武装您的安全武器库!
Ruby on Rails 属性配置错误的简要视图
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是 Ruby on Rails 属性错误配置的简要说明,有时开发者忘记禁用此端点 /rails/info/properties
/rails/info/properties
如果该端点在主机上启用,则意味着攻击者可以看到部分或全部以下信息:
我创建了一个 nuclei 模板来检查此错误配置,你可以按如下方式使用:
nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000
结果也经过手动验证以避免误报
一个主机的示例如下所示: