sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 13165
提  示:
描  述:
我哥说渗透我只用linux环境
评论
李长青 1年前

这个博客写的挺详细的:https://blog.csdn.net/2301_81212117/article/details/147025728?spm=1001.2014.3001.5502

回复 12

小T 1年前

1. 扫描目录dirb URL 2. 下载.git文件夹wget -r URL/.git 3. 进入目录cd dirname/ && ls -la 4. 查看提交记录git log --reflog 5. 在不同的提交记录中找git checkout [commit_id]

回复 1

魔仙棒棒之主 1年前

111

回复 0

Gan中学 1年前

1.(sudo apt-get install gobuster);2.(gobuster dir -u URL靶场地址 -w /usr/share/wordlists/dirb/common.txt);3.(wget -r URL靶场地址/.git);4.(git reflog)获得id;5.(git show id)。

回复 3

一个姓⎝李⎠的师傅~ 1年前

1. 浏览器端请求与响应均无有效报文信息 2. dirb 扫描 URL 发现有 .git (那应该有所有代码提交记录) 3. wget -r URL 下载到本地 4. git checkout ID 切换版本 5. 直接看每次代码 cat 文件名找到

回复 3

Lyxh 1年前

本人纯小白,我第一次做这种题,我应该把小白踩的雷都踩一遍了,最后做出来了,如果大家有什么问题欢迎评论,我们可以讨论一下,我基本上天天在线,谢谢提供这样一个学习的机会

回复 6
juntang 1年前

用Win11的kali子系统可以做吗

回复 0

一个姓⎝李⎠的师傅~ 1年前

你思考的步骤是什么呢?我想着能不能先扫这个端口下的文件夹里都有啥,不过好像用什么能扫?它好像有防火墙扫不了吧

回复 3

axistom 1年前

我参观csdn博主:视力5.2的眼镜猴他的Bugku CTF——source(纯小白步骤)

回复 2

kumu7y 1年前

dirsearch -u “URL” wget -r url/.git git reflog | awk '{print $1}' | xargs -I a git show a | grep -o "flag{.*}"

回复 1

cuoluoche163com 1年前

1.kali环境集成,用dirb,url,直接获取路径; 2.然后wget -r http://url/.git 下载到本地; 3.然后cd到这个文件路径,用命令git reflog查看更改历史,ID; 4.再一个个git show ID,就能找到flag

回复 5

123erwqh 1年前

首先dirsearch扫描然后找到/.git ,在使用wget -r 地址 下载文件,cd到这个文件夹,用git reflog 回溯,再用git show

回复 0

WriteUp

image
DarLing02

3 金币

评分(50)

解题动态

cat123 攻破了该题 11小时前
YSJ 攻破了该题 12小时前
KDB 攻破了该题 13小时前
diurnal 攻破了该题 13小时前
2687604576 攻破了该题 15小时前
talon 攻破了该题 17小时前
yifangtongxing 攻破了该题 19小时前
fengying 攻破了该题 19小时前
jeffwen007 攻破了该题 23小时前
bjpczsy 攻破了该题 23小时前
yuntianyangshao 攻破了该题 1天前
y雨天 攻破了该题 1天前
qweqwe986565329 攻破了该题 1天前
sabaku0718 攻破了该题 1天前
TryShallow 攻破了该题 1天前
ee2025 攻破了该题 1天前
喜羊羊1 攻破了该题 1天前
Sylvery 攻破了该题 1天前
rehsag 攻破了该题 1天前
xiaohei123 攻破了该题 1天前
问题反馈