渗透过程中,当获取到一定的服务器权限,为验证漏洞危害性或进一步渗透时,可能需要找一些敏感文件
例如:
php中的 config.php config.inc.php ...
asp中的 xxx.mdb
jsp中的 xxx.properties web.xml
还有像中间件的一些文件
weblogic中的SerializedSystemIni.dat
...

为了更快速的找到指定文件,总结了两个命令
linux下

find / -name *.properties  //find 路径 -name *.后缀名  如明确文件名,可将*替代成文件名

win和linux下寻找关键文件命令
windows下

for /r c:/ %i in (*.properties) do @echo %i  //for /c 路径 in (*.后缀名) do @echo %i

win和linux下寻找关键文件命令