sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 10939
提  示:
描  述:
我哥说渗透我只用linux环境
评论
haoduolang 3月前

dirsearch

回复 0

liutong27 3月前

为什么非要用wget -r去下载文件啊,我用githack下载的不能用吗?求大神解答

回复 0
tuningluna 2月前

求助,为啥我用wget -r 但是却只能下载到index.html.dirsearch的时候都看到git了,但是下载不下来

回复 0

15652928803 3月前

找到原因了吗,我也是这样

回复 0

liutong27 3月前

@dongxin 我直接用githack,结果下载下来的只有flag.txt和index.html文件,用git reflog无法显示修改记录。

回复 0

dongxin 3月前

你把整个.git/目录都下载下来就行

回复 0

ubudj 4月前

用dirsearch扫描,发现.git漏洞,用wget 网址/.git下载,再cd ls git show找到flag

回复 1

一个姓⎝李⎠的师傅~ 4月前

https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc# 自己的解题思路,感兴趣的小伙伴可以一起交流学习~

回复 5

superbread 4月前

kali,dirsearch扫到.gtt目录,可能存在git漏洞,wget -r下载.git目录,然后git reflog查看历史记录,git show挨个查看

回复 2

T0rnado 4月前

用的githack,git reflog刚好缺40c6d51 HEAD@{4}的分支,直接看logs里的文件是有这个分支的commit的,但是git fsck也找不回来,有大佬解答吗😥

回复 0

wenhao1223 4月前

1. wget -r http://example.com/.git/ 2. cd <DIR> 3. git reflog 4. git show <GIT ID>

回复 2

18710583753 5月前

一、dirsearch 搜索目录 查看git 二、Linux下载git目录 ls -a git reflog git show head{***}

回复 0

gxrtbtc 5月前

flag{*****}

回复 0

bubu0129 5月前

源代码里flag{****}为什么不是

回复 0
dongxin 3月前

那个是假的,这题考的的git信息泄露

回复 3

WriteUp

image
DarLing02

3 金币

评分(37)

解题动态

空空如也 攻破了该题 18分钟前
xjn12 攻破了该题 7小时前
nisideyu 攻破了该题 9小时前
lili980626 攻破了该题 19小时前
zjr 攻破了该题 22小时前
zzZxby 攻破了该题 23小时前
BLX123 攻破了该题 23小时前
1619265556 攻破了该题 1天前
zdabajfk 攻破了该题 1天前
bbwdl 攻破了该题 1天前
tab16360 攻破了该题 1天前
Niko_83c 攻破了该题 1天前
delbk 攻破了该题 1天前
1293273679 攻破了该题 1天前
18273414848 攻破了该题 1天前
lilym 攻破了该题 1天前
rhythm 攻破了该题 1天前
hys 攻破了该题 1天前
19902457330 攻破了该题 1天前
nidexun 攻破了该题 2天前
问题反馈