sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 13836
提  示:
描  述:
我哥说渗透我只用linux环境
评论
DaAa 3月前

用gobuster扫以下会发现.git泄露了

回复 0

叫我如来吧 3月前

+flag{*******}

回复 0

1U 3月前

flag{***} 答案

回复 0

foolish 3月前

flag{*******}

回复 0

xiaomenghua 4月前

我的wp 详细指令+讲解 https://xiaomenghua1.top/2026/03/31/bugku-source/ 觉得有用的话就点个赞吧

回复 20

lbw666666 4月前

这道题很有意思 首先看是否有历史记录泄露 然后我就不会了 问AI ai也绕蒙了一直在说64位解码是对的 然后看了一下评论说隐藏 commit

回复 1

NeatAvocado 4月前

隐藏commit

回复 0

叶澜 4月前

1. wget -r url/.git 下载源码 2. cd 目录文件夹中,3.git reflog 4.git show HEAD@{num} 5.git show HEAD@{4}

回复 6

ygl12345 4月前

这个答案的flag不是一串十六进制数字,而是一个英文句子,通过“_”作为空格连接

回复 0

归真 5月前

.git泄露,可以直接在浏览器http://地址/.git/进入目录 找到历史提交的文件,保存到本地,使用py遍历文件,zlib直接进行解压,转为字符串查看,即可得到每个文件的内容 blob 32 flag{*******} author vFREE <flag@flag.com> 1610886653 +0800 最终flag为: flag{********}

回复 1

WriteUp

image
DarLing02

3 金币

评分(54)

解题动态

modelsmall 攻破了该题 4小时前
95god 攻破了该题 6小时前
曾婉琳 攻破了该题 12小时前
godshen 攻破了该题 12小时前
wendichu 攻破了该题 12小时前
DawnH 攻破了该题 12小时前
不准666 攻破了该题 14小时前
sunzhiyu233 攻破了该题 19小时前
yihuo 攻破了该题 1天前
天在哭泣 攻破了该题 1天前
我的刀盾 攻破了该题 1天前
rocku1981 攻破了该题 1天前
XBAO 攻破了该题 1天前
彼岸 攻破了该题 1天前
123· 攻破了该题 1天前
jacobwyu 攻破了该题 1天前
learn_A 攻破了该题 1天前
Tbqsrwl 攻破了该题 1天前
18848503460 攻破了该题 1天前
浮舟 攻破了该题 2天前
问题反馈