sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 12534
提  示:
描  述:
我哥说渗透我只用linux环境
评论
NeatAvocado 1月前

隐藏commit

回复 0

叶澜 2月前

1. wget -r url/.git 下载源码 2. cd 目录文件夹中,3.git reflog 4.git show HEAD@{num} 5.git show HEAD@{4}

回复 6

ygl12345 2月前

这个答案的flag不是一串十六进制数字,而是一个英文句子,通过“_”作为空格连接

回复 0

归真 2月前

.git泄露,可以直接在浏览器http://地址/.git/进入目录 找到历史提交的文件,保存到本地,使用py遍历文件,zlib直接进行解压,转为字符串查看,即可得到每个文件的内容 blob 32 flag{*******} author vFREE <flag@flag.com> 1610886653 +0800 最终flag为: flag{********}

回复 1

2523822945 3月前

为啥我用wget下载报错,真奇怪

回复 1

Ria_VT 3月前

这道题不用Linux没法写吧?

回复 0
Eason168 3月前

可以的,先用dump工具拉下来,然后使用三方Git工具去看Head就get flag 了

回复 0

别动我账号了 4月前

怎么在Windows上查看git里面的文件啊 我看的是乱码

回复 0

2445829051 4月前

一定不能用校园网!!!!

回复 3
寒江亭 2月前

咋了你被你学校给喊过去喝茶了呢

回复 0

detian1234 4月前

学校会监控 ,被查了估计

回复 1

隔壁老王 4月前

为什么

回复 0

言寺介 5月前

kaliwget下载,然后git init,git reset --hard,git reflog,再git show 后面一个一个试列出的哈希值,就能找到

回复 0

18379579103 5月前

kali dirsearch扫描ip wget下载.git 然后查找ip flag.txt即可

回复 2

WriteUp

image
DarLing02

3 金币

评分(48)

解题动态

breed 攻破了该题 58分钟前
long_1 攻破了该题 4小时前
luolan 攻破了该题 5小时前
a new one 攻破了该题 6小时前
迟迟 攻破了该题 8小时前
3113535021 攻破了该题 9小时前
小琪 攻破了该题 9小时前
碎灵海 攻破了该题 10小时前
xyjwkg 攻破了该题 23小时前
day 攻破了该题 1天前
zsscode 攻破了该题 1天前
临安 攻破了该题 1天前
16634480706 攻破了该题 1天前
丏羟 攻破了该题 1天前
DUa 攻破了该题 1天前
loganhu 攻破了该题 1天前
peach .. 攻破了该题 1天前
时顷 攻破了该题 1天前
longwolf0078 攻破了该题 1天前
jkk 攻破了该题 1天前
问题反馈