评分(29)
解题动态

q9384 攻破了该题 1小时前

sun03 攻破了该题 3小时前

我问清风向明月 攻破了该题 3小时前

zap123 攻破了该题 4小时前

呆羊 攻破了该题 6小时前

Smile0x0 攻破了该题 7小时前

15219889677 攻破了该题 9小时前

satuo 攻破了该题 9小时前

OKCH0f 攻破了该题 10小时前

wangheng 攻破了该题 20小时前

123kk 攻破了该题 21小时前

小果d1ng 攻破了该题 23小时前

maxhaobugku 攻破了该题 1天前

bugkuxuzou 攻破了该题 1天前

Shiyijia 攻破了该题 1天前

mhtmhtmht 攻破了该题 1天前

Koloayzl 攻破了该题 1天前

老兵烧烤 攻破了该题 1天前

你不懂的吧 攻破了该题 1天前

评论
18649961652 1月前
举报
难
yy56 2月前
举报
0.7kbscan目录扫描发现有个.git文件 1.wget -r url/.git下载git文件 2.进入目标文件目录 3.git reflog查看日志,发现最后一次提交哈希是40c6d51 4.git show 40c6d51查看提交详细信息得到flag值
ctfwyzhang 2月前
举报
这个题目,如果是在校园网环境下,需要用手机热点下载文件。
Pai2Chen 2月前
举报
校园网用wget -r会被connection reset 折腾好久了我还以为是有资源过滤
alwayslookpoomi 2月前
举报
妙哇 flag{**********}
李长青 2月前
举报
这个博客写的挺详细的:https://blog.csdn.net/2301_81212117/article/details/147025728?spm=1001.2014.3001.5502
小T 3月前
举报
1. 扫描目录dirb URL 2. 下载.git文件夹wget -r URL/.git 3. 进入目录cd dirname/ && ls -la 4. 查看提交记录git log --reflog 5. 在不同的提交记录中找git checkout [commit_id]
魔仙棒棒之主 3月前
举报
111
Gan中学 3月前
举报
1.(sudo apt-get install gobuster);2.(gobuster dir -u URL靶场地址 -w /usr/share/wordlists/dirb/common.txt);3.(wget -r URL靶场地址/.git);4.(git reflog)获得id;5.(git show id)。
一个姓⎝李⎠的师傅~ 3月前
举报
1. 浏览器端请求与响应均无有效报文信息 2. dirb 扫描 URL 发现有 .git (那应该有所有代码提交记录) 3. wget -r URL 下载到本地 4. git checkout ID 切换版本 5. 直接看每次代码 cat 文件名找到