sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 8396
提  示:
描  述:
我哥说渗透我只用linux环境
评论
axistom 2月前

我参观csdn博主:视力5.2的眼镜猴他的Bugku CTF——source(纯小白步骤)

回复 2

kumu7y 4月前

dirsearch -u “URL” wget -r url/.git git reflog | awk '{print $1}' | xargs -I a git show a | grep -o "flag{.*}"

回复 1

cuoluoche163com 5月前

1.kali环境集成,用dirb,url,直接获取路径; 2.然后wget -r http://url/.git 下载到本地; 3.然后cd到这个文件路径,用命令git reflog查看更改历史,ID; 4.再一个个git show ID,就能找到flag

回复 4

123erwqh 5月前

首先dirsearch扫描然后找到/.git ,在使用wget -r 地址 下载文件,cd到这个文件夹,用git reflog 回溯,再用git show

回复 0

kingx3 5月前

dirb 递归目录 wget -r 递归下载 git reflog 查看分支数量 git show 查看每一个分支的内容 找到flag

回复 1

Zhumeng 5月前

扫描发现有git泄露利用githack 然后git reflog 在用git show 查看

回复 1

Poisonwolf 5月前

在url后面加上/.git/然后用GitHack

回复 0

15195388189 6月前

git_extract python2 git_extract.py http://example.com/.git/ 就可以下载啦 第二个文件打开就是flag个了

回复 0

root007 6月前

闹麻了

回复 0

2141373267 6月前

kali中的dirsearch和GitHack需要去下载安装才可以去作

回复 1

WriteUp

image
DarLing02

3 金币

评分(26)

解题动态

Te012 攻破了该题 1小时前
xvzhang 攻破了该题 1小时前
hhhhl 攻破了该题 9小时前
小黑子徐帅 攻破了该题 13小时前
souljian03 攻破了该题 13小时前
soulchild 攻破了该题 14小时前
Moth8899 攻破了该题 16小时前
忧伤的螺狮粉 攻破了该题 20小时前
dicce 攻破了该题 20小时前
卡密卡密 攻破了该题 21小时前
Ftcioer 攻破了该题 22小时前
13551227821 攻破了该题 1天前
zyhtzxy 攻破了该题 1天前
3291650347 攻破了该题 1天前
tmc2281210859 攻破了该题 1天前
whoami443 攻破了该题 1天前
凌日漏洞 攻破了该题 1天前
鸿帽 攻破了该题 1天前
多米今天犯错了没 攻破了该题 1天前
flagOrz 攻破了该题 1天前
问题反馈