其他分享
首页 > 其他分享> > ctfhub中Git泄露-log

ctfhub中Git泄露-log

作者:互联网

WP——ctfhub中git泄露

题目如下:

在这里插入图片描述在这里插入图片描述

1.标题提醒log(git目录下的过去日志),使用工具dirsearch(Windows本机)和githack(kali中),进入dirsearch目录下运行cmd,
https://github.com/BugScanTeam/GitHackGitHack下载地址,将压缩包拖进kali

python dirsearch -u <url> -e *

在这里插入图片描述

扫描中看到有git目录,用GitHack扫描目录。

在这里插入图片描述

在kali中用githack查看.git文件,进入githack目录打开终端

在这里插入图片描述

使用命令python GitHack.py URL/.git/

在这里插入图片描述
在这里插入图片描述

进入此目录git log看到有flag

在这里插入图片描述

git diff 5a15ae34d34986b5e8f 13d6b91a1f5b774c8c81e拿到flag

在这里插入图片描述

标签:git,dirsearch,log,ctfhub,kali,Git,githack,目录
来源: https://blog.csdn.net/weixin_50683638/article/details/121486264