i 春秋 第二届春秋欢乐赛 web HelloWorld (.git源码泄露问题)
2021/8/31 20:06:17
本文主要是介绍i 春秋 第二届春秋欢乐赛 web HelloWorld (.git源码泄露问题),对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
这个靶场拿到手上只有一个helloworld
通过源码发现,存在一个flag.xmas.js文件
但是我们访问这个文件是失败的,那尝试flag.js文件
发现成功访问,但是通过坎坷的阅读发现并没有什么有用的信息:
除了比心一无所有
那既然找不到什么有用的信息,使用扫描工具尝试进行扫描
发现大量git文件
那么这题考的就是git源码泄露问题
使用GitHacker进行扫描:
发现三个文件,其中有个PHP文件,打开看看:
不在这里,flag.js刚才已经看过了。
换个工具:使用Git_Extract 尝试:
比刚才要多一个文件
通过比较这两个文件
vim -d flag.js flag.04bb09
就可以找出flag(自己也没成功,试了几次不知道哪里错了,主要是学方法,莫怪)
这篇关于i 春秋 第二届春秋欢乐赛 web HelloWorld (.git源码泄露问题)的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2025-01-12百万架构师第十五课:源码分析:Spring 源码分析:SpringMVC核心原理及源码分析|JavaGuide
- 2025-01-11有哪些好用的家政团队管理工具?
- 2025-01-11营销人必看的GTM五个指标
- 2025-01-11办公软件在直播电商前期筹划中的应用与推荐
- 2025-01-11提升组织效率:上级管理者如何优化跨部门任务分配
- 2025-01-11酒店精细化运营背后的协同工具支持
- 2025-01-11跨境电商选品全攻略:工具使用、市场数据与选品策略
- 2025-01-11数据驱动酒店管理:在线工具的核心价值解析
- 2025-01-11cursor试用出现:Too many free trial accounts used on this machine 的解决方法
- 2025-01-11百万架构师第十四课:源码分析:Spring 源码分析:深入分析IOC那些鲜为人知的细节|JavaGuide