sourceWEB 未解决

分数: 20 金币: 3
题目作者: vFREE
一  血: dotast
一血奖励: 3金币
解  决: 9720
提  示:
描  述:
我哥说渗透我只用linux环境
评论
ubudj 1月前

用dirsearch扫描,发现.git漏洞,用wget 网址/.git下载,再cd ls git show找到flag

回复 1

一个姓⎝李⎠的师傅~ 1月前

https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc# 自己的解题思路,感兴趣的小伙伴可以一起交流学习~

回复 0

superbread 1月前

kali,dirsearch扫到.gtt目录,可能存在git漏洞,wget -r下载.git目录,然后git reflog查看历史记录,git show挨个查看

回复 1

T0rnado 1月前

用的githack,git reflog刚好缺40c6d51 HEAD@{4}的分支,直接看logs里的文件是有这个分支的commit的,但是git fsck也找不回来,有大佬解答吗😥

回复 0

wenhao1223 1月前

1. wget -r http://example.com/.git/ 2. cd <DIR> 3. git reflog 4. git show <GIT ID>

回复 2

18710583753 2月前

一、dirsearch 搜索目录 查看git 二、Linux下载git目录 ls -a git reflog git show head{***}

回复 0

gxrtbtc 2月前

flag{*****}

回复 0

bubu0129 2月前

源代码里flag{****}为什么不是

回复 0
dongxin 18天前

那个是假的,这题考的的git信息泄露

回复 0

18649961652 3月前

回复 1

yy56 4月前

0.7kbscan目录扫描发现有个.git文件 1.wget -r url/.git下载git文件 2.进入目标文件目录 3.git reflog查看日志,发现最后一次提交哈希是40c6d51 4.git show 40c6d51查看提交详细信息得到flag值

回复 7

WriteUp

image
DarLing02

3 金币

评分(32)

解题动态

jose1996 攻破了该题 25分钟前
Awendnl 攻破了该题 1小时前
szb123 攻破了该题 1小时前
Eliza 攻破了该题 1小时前
cdwn 攻破了该题 3小时前
雪渡月光 攻破了该题 4小时前
琉狸SAMA 攻破了该题 5小时前
mleaf 攻破了该题 5小时前
SovietMVD 攻破了该题 5小时前
wuyuekk 攻破了该题 5小时前
zhugq 攻破了该题 6小时前
18354096589 攻破了该题 7小时前
liuchenyang123 攻破了该题 7小时前
207439410 攻破了该题 10小时前
7319sqSQ 攻破了该题 10小时前
351382187 攻破了该题 10小时前
下辈子一定学会 攻破了该题 11小时前
FutureWC 攻破了该题 11小时前
18615926070 攻破了该题 11小时前
batflymejusthunt 攻破了该题 22小时前
问题反馈