作者回复: 你好,感谢你的留言。旁路泄露确实也比较重要。其实间接的泄露方式还有很多,比如robots.txt里面的url路径等。这些在平常都很难意识到问题的存在,更多的是吃一堑长一智~
作者回复: 对个人而言,可以关注一些安全论坛,了解最新的技术。对公司而言,一般都会建立安全响应中心,用来收集外界的情报。总之,这是这是一个长期发展运营的过程。
作者回复: 不限大小,任何网站都有可能发生。
作者回复: 错误信息一般还是会暴露比较多的代码信息的,最好能做统一处理,返回一个静态的错误页面,或者错误码,都行。
作者回复: 其实类似的事件很多,大小公司都有。毕竟这么多工程师,很难保证哪个人不注意就传上去了。因此,除了加强培训管理,扫描也是很必要的。