sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 13165
提  示:
描  述:
我哥说渗透我只用linux环境
评论
superbread 10月前

kali,dirsearch扫到.gtt目录,可能存在git漏洞,wget -r下载.git目录,然后git reflog查看历史记录,git show挨个查看

回复 3

T0rnado 10月前

用的githack,git reflog刚好缺40c6d51 HEAD@{4}的分支,直接看logs里的文件是有这个分支的commit的,但是git fsck也找不回来,有大佬解答吗😥

回复 0

wenhao1223 10月前

1. wget -r http://example.com/.git/ 2. cd <DIR> 3. git reflog 4. git show <GIT ID>

回复 3

18710583753 11月前

一、dirsearch 搜索目录 查看git 二、Linux下载git目录 ls -a git reflog git show head{***}

回复 0

gxrtbtc 11月前

flag{*****}

回复 0

bubu0129 11月前

源代码里flag{****}为什么不是

回复 0
dongxin 9月前

那个是假的,这题考的的git信息泄露

回复 4

18649961652 1年前

回复 3

ctfwyzhang 1年前

这个题目,如果是在校园网环境下,需要用手机热点下载文件。

回复 0

Pai2Chen 1年前

校园网用wget -r会被connection reset 折腾好久了我还以为是有资源过滤

回复 3

alwayslookpoomi 1年前

妙哇 flag{**********}

回复 0

WriteUp

image
DarLing02

3 金币

评分(50)

解题动态

cat123 攻破了该题 11小时前
YSJ 攻破了该题 12小时前
KDB 攻破了该题 13小时前
diurnal 攻破了该题 13小时前
2687604576 攻破了该题 15小时前
talon 攻破了该题 17小时前
yifangtongxing 攻破了该题 19小时前
fengying 攻破了该题 19小时前
jeffwen007 攻破了该题 23小时前
bjpczsy 攻破了该题 23小时前
yuntianyangshao 攻破了该题 1天前
y雨天 攻破了该题 1天前
qweqwe986565329 攻破了该题 1天前
sabaku0718 攻破了该题 1天前
TryShallow 攻破了该题 1天前
ee2025 攻破了该题 1天前
喜羊羊1 攻破了该题 1天前
Sylvery 攻破了该题 1天前
rehsag 攻破了该题 1天前
xiaohei123 攻破了该题 1天前
问题反馈