一堆flag,主页网页源代码里面的flag是啥呀,也是骗人的吗?
骗人的。
用dirseach工具扫一下看到有/.git,刚好前段时间看了git泄露派上用场了
这个题差点把我送走
python git_extract.py http://XXX.XXX.XXX.XXX:XXXX/.git/
原来40..那个id是真的。。。
我以为是彩蛋,还翻译了一下,翻完所以的文件没见看了别人的才知道这玩意就是
首先kail上扫网站上的相关子目录使用dirb http://ip:port, 扫到git相关的子目录,将其下载wget -r http://ip:port/.git,在切换到该目录下使用命令git reflog,再使用git show 编号一个个找就能找到flag
文件夹下载到本地,一个个试.
刚写了步骤https://blog.csdn.net/weixin_50774579/article/details/117190411?spm=1001.2014.3001.5501
git泄露题考察信息搜集的
还是凯利好用
...
评论
臭虫hacker 3年前
举报
一堆flag,主页网页源代码里面的flag是啥呀,也是骗人的吗?
2224525664 2年前
举报
骗人的。
onerm 3年前
举报
用dirseach工具扫一下看到有/.git,刚好前段时间看了git泄露派上用场了
meiyu 3年前
举报
这个题差点把我送走
naliang 3年前
举报
python git_extract.py http://XXX.XXX.XXX.XXX:XXXX/.git/
Haiquan 3年前
举报
原来40..那个id是真的。。。
太上倏忽 3年前
举报
我以为是彩蛋,还翻译了一下,翻完所以的文件没见看了别人的才知道这玩意就是
AA安逸 3年前
举报
首先kail上扫网站上的相关子目录使用dirb http://ip:port, 扫到git相关的子目录,将其下载wget -r http://ip:port/.git,在切换到该目录下使用命令git reflog,再使用git show 编号一个个找就能找到flag
ydaxh 3年前
举报
文件夹下载到本地,一个个试.
一条咸鱼仔仔 3年前
举报
刚写了步骤https://blog.csdn.net/weixin_50774579/article/details/117190411?spm=1001.2014.3001.5501
脚本也简单 3年前
举报
git泄露题考察信息搜集的
不吃洋芋 3年前
举报
还是凯利好用