sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 8225
提  示:
描  述:
我哥说渗透我只用linux环境
评论
yy56 1天前

0.7kbscan目录扫描发现有个.git文件 1.wget -r url/.git下载git文件 2.进入目标文件目录 3.git reflog查看日志,发现最后一次提交哈希是40c6d51 4.git show 40c6d51查看提交详细信息得到flag值

回复 0

ctfwyzhang 7天前

这个题目,如果是在校园网环境下,需要用手机热点下载文件。

回复 0

Pai2Chen 16天前

校园网用wget -r会被connection reset 折腾好久了我还以为是有资源过滤

回复 0

alwayslookpoomi 16天前

妙哇 flag{**********}

回复 0

李长青 23天前

这个博客写的挺详细的:https://blog.csdn.net/2301_81212117/article/details/147025728?spm=1001.2014.3001.5502

回复 4

小T 29天前

1. 扫描目录dirb URL 2. 下载.git文件夹wget -r URL/.git 3. 进入目录cd dirname/ && ls -la 4. 查看提交记录git log --reflog 5. 在不同的提交记录中找git checkout [commit_id]

回复 0

魔仙棒棒之主 1月前

111

回复 0

Gan中学 1月前

1.(sudo apt-get install gobuster);2.(gobuster dir -u URL靶场地址 -w /usr/share/wordlists/dirb/common.txt);3.(wget -r URL靶场地址/.git);4.(git reflog)获得id;5.(git show id)。

回复 2

一个姓⎝李⎠的师傅~ 1月前

1. 浏览器端请求与响应均无有效报文信息 2. dirb 扫描 URL 发现有 .git (那应该有所有代码提交记录) 3. wget -r URL 下载到本地 4. git checkout ID 切换版本 5. 直接看每次代码 cat 文件名找到

回复 1

Lyxh 1月前

本人纯小白,我第一次做这种题,我应该把小白踩的雷都踩一遍了,最后做出来了,如果大家有什么问题欢迎评论,我们可以讨论一下,我基本上天天在线,谢谢提供这样一个学习的机会

回复 2
juntang 28天前

用Win11的kali子系统可以做吗

回复 0

一个姓⎝李⎠的师傅~ 1月前

你思考的步骤是什么呢?我想着能不能先扫这个端口下的文件夹里都有啥,不过好像用什么能扫?它好像有防火墙扫不了吧

回复 1

WriteUp

image
DarLing02

3 金币

评分(25)

解题动态

Rannen 攻破了该题 6小时前
Affettoiris 攻破了该题 7小时前
REZE 攻破了该题 11小时前
2051657549 攻破了该题 12小时前
3434038269 攻破了该题 12小时前
青鸟鸣月 攻破了该题 17小时前
visionsec 攻破了该题 17小时前
那天晚风和她 攻破了该题 17小时前
18021332306 攻破了该题 17小时前
lijiaqian1688 攻破了该题 17小时前
xandector 攻破了该题 17小时前
1833526816 攻破了该题 18小时前
百叶i 攻破了该题 18小时前
fukua 攻破了该题 19小时前
yimengv 攻破了该题 23小时前
yy56 攻破了该题 1天前
changjinlu 攻破了该题 1天前
mfxx 攻破了该题 1天前
huahua428 攻破了该题 1天前
baochaoyaohua 攻破了该题 1天前
问题反馈