考点是git泄露
linux环境,打开你的vmkali扫它git文件,可以看看这个https://blog.csdn.net/weixin_58111246/article/details/122569496?spm=1001.2014.3001.5501
git是什么东西
https://blog.csdn.net/boooooooooooooo/article/details/121182846?spm=1001.2014.3001.5501
githack有问题的小伙伴下载不下来.git文件可以用wget -r url/.git 下载,效果是一样的,效率更高
这题给我送走了,直接用gitextract跑一遍,strings *就能看见了
首先查看源码,有个flag 当然是假的,题目提示用linux,用kali运行dirsearch.py 扫描到git泄露 ,用githack.py进行查看也只有假的flag,用 wget -r http://ip_address/.git 进行递归,在其爆出的文件夹中进行git reflog查看执行的命令日志,用git show 文件名 依次查看文件 就会找到flag
这道题真的恶心,我感觉是题目的问题,我只有e0b8e8e和d256328,所以一直显示不出来flag
git log有坑,这个题在考这个细节
通过dirsearch.py进行目录扫描发现git泄露,并通过git_extract.py进行git下载,查看获得的几个.txt文件,就能得到真正的flag
请问git_extract.py后咋查看这几个txt呀?
为什么非要wget .git 才可以, 我直接用工具 下载下来的为什么没有flag?
...
评论
HJKG 2年前
举报
考点是git泄露
200200 2年前
举报
linux环境,打开你的vmkali扫它git文件,可以看看这个https://blog.csdn.net/weixin_58111246/article/details/122569496?spm=1001.2014.3001.5501
sabaoth 2年前
举报
git是什么东西
Rebori 3年前
举报
https://blog.csdn.net/boooooooooooooo/article/details/121182846?spm=1001.2014.3001.5501
kjdfklha 3年前
举报
githack有问题的小伙伴下载不下来.git文件可以用wget -r url/.git 下载,效果是一样的,效率更高
miko 3年前
举报
这题给我送走了,直接用gitextract跑一遍,strings *就能看见了
ThumpBo 3年前
举报
首先查看源码,有个flag 当然是假的,题目提示用linux,用kali运行dirsearch.py 扫描到git泄露 ,用githack.py进行查看也只有假的flag,用 wget -r http://ip_address/.git 进行递归,在其爆出的文件夹中进行git reflog查看执行的命令日志,用git show 文件名 依次查看文件 就会找到flag
陈江川0118 3年前
举报
这道题真的恶心,我感觉是题目的问题,我只有e0b8e8e和d256328,所以一直显示不出来flag
skysys3th 3年前
举报
git log有坑,这个题在考这个细节
trackboy 3年前
举报
通过dirsearch.py进行目录扫描发现git泄露,并通过git_extract.py进行git下载,查看获得的几个.txt文件,就能得到真正的flag
聚拢是烟火 摊开是人间 2年前
举报
请问git_extract.py后咋查看这几个txt呀?
xiaohu8728 3年前
举报
为什么非要wget .git 才可以, 我直接用工具 下载下来的为什么没有flag?