sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 8691
提  示:
描  述:
我哥说渗透我只用linux环境
评论
loulegedadong 1年前

flag{git_is_good_distributed_version_control_system}

回复 0

.⎛⎝•̀ω•́⎠⎞. 1年前

全程用kali就可以做出来:1.dirsearch =>好多git文件 ;2.wget -r http://ip:port/.git下载 ;3. git reflog ;4. git show;一个一个翻。

回复 2

deger 1年前

kali中先用dirsearch工具扫描后台目录,然后用wget -r url/.git命令递归下载后,进入txt文件使用git reflog命令然后只用git show查看作者提交flag日志,用git show 一个一个去尝试,很多假的flag,在第四个找到flag flag{git_is_good_distributed_version_control_system}

回复 0
如你所愿86 2月前

为什么我这wget递归下载后那个ip文件夹下只有icon和index.html文件,但是执行wget的打印信息确有.git下的文件保存目录信息

回复 0

jks666 7月前

@nihao1807 都是Linux的命令

回复 0

nihao1807 9月前

大佬可以给我讲解一下吗,没有看懂啊(小白选手)

回复 0

Caerus 1年前

40c6d51 HEAD@{4}: commit: flag is here?

回复 1

geyashi1 1年前

git show 40c6d51

回复 2

storn 1年前

咋说呢?很搞!一堆假的flag。 先后台扫描一下,然后去一点一点找就行了

回复 0

zzccbb2005 1年前

flag{git_is_good_distributed_version_control_system} 1.kali中dirsearch -u 发现git泄露 2.wget -r url/.git 在下载的文件内查找 3.git reflog 整理过去版本 4.git show 一个一个去找 好多假的flag

回复 0

falg 1年前

kali中先用dirsearch工具扫描后台目录,然后用wget -r url/.git命令递归下载后,进入txt文件使用git reflog命令(该命令 显示可引用的历史flag记录,可以叫做显示可引用的历史版本记录)然后只用git show查看作者提交flag日志,一个一个去尝试,有很多假的

回复 5

coo1an 1年前

用wget -r http://ip/.git下载文件后,再用git查看引用、日志,翻查变更内容,很多个假flag。有一个是真的,恶心

回复 0

蒙奇地ikun 1年前

flag{hahahahahhahahahahnotflag}

回复 1
storn 1年前

世上还是好人多啊,好人出门撞大运

回复 2

WriteUp

image
DarLing02

3 金币

评分(29)

解题动态

test147258 攻破了该题 1分钟前
塞法利娅 攻破了该题 21分钟前
hhh黄包车 攻破了该题 1小时前
西红柿和泥 攻破了该题 4小时前
渴死的鱼 攻破了该题 14小时前
Da1ly_1upup 攻破了该题 22小时前
放过我吧 攻破了该题 23小时前
Good001 攻破了该题 23小时前
13months 攻破了该题 1天前
2022215744 攻破了该题 1天前
onee 攻破了该题 1天前
incoparab 攻破了该题 1天前
嘿嘿嘿 攻破了该题 1天前
huagoo 攻破了该题 1天前
不会打CTF的小白忆 攻破了该题 1天前
17200638803 攻破了该题 1天前
tcg979 攻破了该题 1天前
qidianzhi 攻破了该题 1天前
FroyoCatQWQ 攻破了该题 1天前
peterpan2333 攻破了该题 2天前
问题反馈