sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 12136
提  示:
描  述:
我哥说渗透我只用linux环境
评论
haoduolang 7月前

dirsearch

回复 0

liutong27 7月前

为什么非要用wget -r去下载文件啊,我用githack下载的不能用吗?求大神解答

回复 0
tuningluna 5月前

求助,为啥我用wget -r 但是却只能下载到index.html.dirsearch的时候都看到git了,但是下载不下来

回复 0

15652928803 7月前

找到原因了吗,我也是这样

回复 0

liutong27 7月前

@dongxin 我直接用githack,结果下载下来的只有flag.txt和index.html文件,用git reflog无法显示修改记录。

回复 0

dongxin 7月前

你把整个.git/目录都下载下来就行

回复 0

ubudj 8月前

用dirsearch扫描,发现.git漏洞,用wget 网址/.git下载,再cd ls git show找到flag

回复 2

一个姓⎝李⎠的师傅~ 8月前

https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc# 自己的解题思路,感兴趣的小伙伴可以一起交流学习~

回复 6

superbread 8月前

kali,dirsearch扫到.gtt目录,可能存在git漏洞,wget -r下载.git目录,然后git reflog查看历史记录,git show挨个查看

回复 2

T0rnado 8月前

用的githack,git reflog刚好缺40c6d51 HEAD@{4}的分支,直接看logs里的文件是有这个分支的commit的,但是git fsck也找不回来,有大佬解答吗😥

回复 0

wenhao1223 8月前

1. wget -r http://example.com/.git/ 2. cd <DIR> 3. git reflog 4. git show <GIT ID>

回复 3

18710583753 8月前

一、dirsearch 搜索目录 查看git 二、Linux下载git目录 ls -a git reflog git show head{***}

回复 0

gxrtbtc 9月前

flag{*****}

回复 0

bubu0129 9月前

源代码里flag{****}为什么不是

回复 0
dongxin 7月前

那个是假的,这题考的的git信息泄露

回复 3

WriteUp

image
DarLing02

3 金币

评分(44)

解题动态

JFeng2048 攻破了该题 3小时前
犯困 攻破了该题 5小时前
249190331 攻破了该题 10小时前
9191 攻破了该题 10小时前
ccccc1 攻破了该题 11小时前
anton_小金鱼 攻破了该题 11小时前
就摆摆烂 攻破了该题 15小时前
zhangsan0708 攻破了该题 16小时前
trickerer 攻破了该题 1天前
TETAX 攻破了该题 1天前
duanzhaoming 攻破了该题 1天前
Reunion 攻破了该题 1天前
海的那边. 攻破了该题 1天前
Gcynbl 攻破了该题 1天前
mxih 攻破了该题 1天前
zyqx992 攻破了该题 1天前
Shaye 攻破了该题 1天前
YHx 攻破了该题 1天前
elnino 攻破了该题 1天前
土豆炖肉 攻破了该题 1天前
问题反馈