ctfhub中Git泄露-log

WP——ctfhub中git泄露

题目如下:

ctfhub中Git泄露-logctfhub中Git泄露-log

1.标题提醒log(git目录下的过去日志),使用工具dirsearch(Windows本机)和githack(kali中),进入dirsearch目录下运行cmd,
https://github.com/BugScanTeam/GitHackGitHack下载地址,将压缩包拖进kali

python dirsearch -u <url> -e *

ctfhub中Git泄露-log

扫描中看到有git目录,用GitHack扫描目录。

ctfhub中Git泄露-log

在kali中用githack查看.git文件,进入githack目录打开终端

ctfhub中Git泄露-log

使用命令python GitHack.py URL/.git/

ctfhub中Git泄露-log
ctfhub中Git泄露-log

进入此目录git log看到有flag

ctfhub中Git泄露-log

git diff 5a15ae34d34986b5e8f 13d6b91a1f5b774c8c81e拿到flag

ctfhub中Git泄露-log

上一篇:Guideline 2.1 - Information Needed(苹果审核被拒)


下一篇:无线网络渗透-1: 802.11 AP扫描