sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 7269
提  示:
描  述:
我哥说渗透我只用linux环境
评论
kumu7y 16天前

dirsearch -u “URL” wget -r url/.git git reflog | awk '{print $1}' | xargs -I a git show a | grep -o "flag{.*}"

回复 0

cuoluoche163com 1月前

1.kali环境集成,用dirb,url,直接获取路径; 2.然后wget -r http://url/.git 下载到本地; 3.然后cd到这个文件路径,用命令git reflog查看更改历史,ID; 4.再一个个git show ID,就能找到flag

回复 2

123erwqh 1月前

首先dirsearch扫描然后找到/.git ,在使用wget -r 地址 下载文件,cd到这个文件夹,用git reflog 回溯,再用git show

回复 0

kingx3 1月前

dirb 递归目录 wget -r 递归下载 git reflog 查看分支数量 git show 查看每一个分支的内容 找到flag

回复 0

anheqiao 1月前

flag{git_is_good_distributed_version_control_system}

回复 0

Zhumeng 1月前

扫描发现有git泄露利用githack 然后git reflog 在用git show 查看

回复 0

Poisonwolf 2月前

在url后面加上/.git/然后用GitHack

回复 0

15195388189 2月前

git_extract python2 git_extract.py http://example.com/.git/ 就可以下载啦 第二个文件打开就是flag个了

回复 0

root007 2月前

闹麻了

回复 0

2141373267 2月前

kali中的dirsearch和GitHack需要去下载安装才可以去作

回复 1

WriteUp

image
DarLing02

3 金币

评分(20)

解题动态

zihengpro 攻破了该题 2小时前
sunzz3183 攻破了该题 14小时前
wywe 攻破了该题 15小时前
deskkjd 攻破了该题 18小时前
用心好吗笨蛋 攻破了该题 18小时前
18244339938 攻破了该题 18小时前
1370446421 攻破了该题 19小时前
yangmimicom 攻破了该题 20小时前
tuface 攻破了该题 20小时前
2470843177 攻破了该题 1天前
way159 攻破了该题 1天前
bababei 攻破了该题 1天前
yanzhenfeng 攻破了该题 2天前
紫金山来客 攻破了该题 2天前
maliding 攻破了该题 2天前
能做一个是一个 攻破了该题 2天前
pigbigstrong 攻破了该题 3天前
xiaop 攻破了该题 3天前
wangbaibai 攻破了该题 3天前
pychd 攻破了该题 4天前
问题反馈