sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 11575
提  示:
描  述:
我哥说渗透我只用linux环境
评论
zzccbb2005 2年前

flag{git_is_good_distributed_version_control_system} 1.kali中dirsearch -u 发现git泄露 2.wget -r url/.git 在下载的文件内查找 3.git reflog 整理过去版本 4.git show 一个一个去找 好多假的flag

回复 0

falg 2年前

kali中先用dirsearch工具扫描后台目录,然后用wget -r url/.git命令递归下载后,进入txt文件使用git reflog命令(该命令 显示可引用的历史flag记录,可以叫做显示可引用的历史版本记录)然后只用git show查看作者提交flag日志,一个一个去尝试,有很多假的

回复 5

coo1an 2年前

用wget -r http://ip/.git下载文件后,再用git查看引用、日志,翻查变更内容,很多个假flag。有一个是真的,恶心

回复 0

蒙奇地ikun 2年前

flag{hahahahahhahahahahnotflag}

回复 1
storn 2年前

世上还是好人多啊,好人出门撞大运

回复 3

不会编程的崽 2年前

这个题的原理是扫描web后,下载git到本地,然后用git reflog命令去查询作者提交flag的记录吗?? 这个查询日志是我下载的作者的日志还是我的日志??

回复 0

zlbbbb 2年前

什么破网站,访问不了

回复 1

wxy1343 2年前

git reset --hard 40c6d51b81775a1590c1b051d9562222e41c4741

回复 0

yuanyipaceandlove 2年前

萌新只能老老实实去刷WP

回复 0

晚风 2年前

flag{git_is_good_distributed_version_control_system}

回复 0

yxf1 2年前

flag{nonono}

回复 0

WriteUp

image
DarLing02

3 金币

评分(40)

解题动态

穹空丶悠远 攻破了该题 13小时前
Knyhs 攻破了该题 21小时前
寒夜清风 攻破了该题 1天前
CD123456 攻破了该题 1天前
littlelion 攻破了该题 2天前
17623588528 攻破了该题 2天前
归真 攻破了该题 2天前
passimoo 攻破了该题 2天前
Icey艾希 攻破了该题 2天前
CoreyLee 攻破了该题 2天前
zhaobo1337 攻破了该题 3天前
无聊至极的香蕉 攻破了该题 3天前
xiaokaisec 攻破了该题 4天前
雨季小朋友 攻破了该题 4天前
SB911 攻破了该题 4天前
jin 攻破了该题 4天前
席澡澡 攻破了该题 5天前
213213new 攻破了该题 5天前
whiskeycode 攻破了该题 5天前
十里故清云 攻破了该题 5天前
问题反馈