sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 6615
提  示:
描  述:
我哥说渗透我只用linux环境
评论
HJKG 2年前

考点是git泄露

回复 0

200200 2年前

linux环境,打开你的vmkali扫它git文件,可以看看这个https://blog.csdn.net/weixin_58111246/article/details/122569496?spm=1001.2014.3001.5501

回复 0

sabaoth 2年前

git是什么东西

回复 3

Rebori 3年前

https://blog.csdn.net/boooooooooooooo/article/details/121182846?spm=1001.2014.3001.5501

回复 2

kjdfklha 3年前

githack有问题的小伙伴下载不下来.git文件可以用wget -r url/.git 下载,效果是一样的,效率更高

回复 0

miko 3年前

这题给我送走了,直接用gitextract跑一遍,strings *就能看见了

回复 0

ThumpBo 3年前

首先查看源码,有个flag 当然是假的,题目提示用linux,用kali运行dirsearch.py 扫描到git泄露 ,用githack.py进行查看也只有假的flag,用 wget -r http://ip_address/.git 进行递归,在其爆出的文件夹中进行git reflog查看执行的命令日志,用git show 文件名 依次查看文件 就会找到flag

回复 3

陈江川0118 3年前

这道题真的恶心,我感觉是题目的问题,我只有e0b8e8e和d256328,所以一直显示不出来flag

回复 0
skysys3th 3年前

git log有坑,这个题在考这个细节

回复 0

trackboy 3年前

通过dirsearch.py进行目录扫描发现git泄露,并通过git_extract.py进行git下载,查看获得的几个.txt文件,就能得到真正的flag

回复 2
聚拢是烟火 摊开是人间 2年前

请问git_extract.py后咋查看这几个txt呀?

回复 0

xiaohu8728 3年前

为什么非要wget .git 才可以, 我直接用工具 下载下来的为什么没有flag?

回复 0

WriteUp

image
DarLing02

3 金币

评分(20)

解题动态

GMCCLethe 攻破了该题 48分钟前
nagatoyuki 攻破了该题 1小时前
13236358180 攻破了该题 1小时前
bugku111rao 攻破了该题 2小时前
187811133626 攻破了该题 2小时前
13731224458 攻破了该题 2小时前
18875145778 攻破了该题 3小时前
jncajbv 攻破了该题 4小时前
雪花123 攻破了该题 5小时前
twq1111 攻破了该题 5小时前
295750568 攻破了该题 5小时前
ShenYuhang 攻破了该题 7小时前
Qiuqiu426 攻破了该题 8小时前
15706267915 攻破了该题 8小时前
shuianfengsheng 攻破了该题 19小时前
5013230204 攻破了该题 20小时前
youth1 攻破了该题 21小时前
17855763090 攻破了该题 22小时前
往你代码扔炸弹 攻破了该题 23小时前
15598463537 攻破了该题 1天前
问题反馈