当前位置: 首页 > news >正文

buuctf_N1BOOK_粗心的小李

题目:
在这里插入图片描述
看完题目,git下载文件?然后将.git文件传到线上环境?(which 会造成git泄露的安全威胁)<这个背景抱歉我不太了解哈,可能后续有补充>
这里主要记录做法过程:
工具:https://github.com/lijiejie/GitHack
把这个下载过后呢,解压随便放个位置(我本以为和SQLmap一样要放python.exe一块,但我试了下,可以放别的地方)
咋用其实Github的readme讲了:
在这里插入图片描述
在本题如下使用:

python GitHack.py http://www.openssl.org/.git/

注意,这里http://www.openssl.org/是要换成自己靶场的Web网址的,网址后面的/我放在cmd自动会有。其他命令单词是相对固定的,注意后面的.git/
在此题:
在这里插入图片描述
执行后,我们看到他好像down下来一个index.html的文件。我们去GitHack-master文件夹下,他会自动生成一个新文件夹,里面有index.html,我们打开:
在这里插入图片描述
n1book{git_looks_s0_easyfun}

http://www.lryc.cn/news/305690.html

相关文章:

  • 爬取链家二手房房价数据存入mongodb并进行分析
  • 论文阅读:Ground-Fusion: A Low-cost Ground SLAM System Robust to Corner Cases
  • 一键获取电商平台商品信息,快速提高电商业务效率
  • vue 中实现音视频播放进度条(满足常见开发需求)
  • 【广度优先搜索】【网格】【割点】1263. 推箱子
  • 论文精读--GPT1
  • C/C++的内存管理(1)
  • C 标准库 - <stdlib.h>
  • Python中回调函数的理解与应用
  • 抖音数据挖掘软件|视频内容提取
  • PostgreSQL如何使用UUID
  • 网络原理 - HTTP/HTTPS(4)
  • Vue+SpringBoot打造在线课程教学系统
  • 数据存储-文件存储
  • 【Activiti7】全新Activiti7工作流讲解
  • C++ 学习(1)---- 左值 右值和右值引用
  • Redis能保证数据不丢失吗?
  • C++基础知识(六:继承)
  • RM电控讲义【HAL库篇】(二)
  • Mac安装Appium
  • 数据库管理-第153期 Oracle Vector DB AI-05(20240221)
  • 通过傅里叶变换进行音频变声变调
  • Opencv(C++)学习 ARM上引用opencv报相关头文件找不到
  • 中国服装行业ERP的现状与未来发展
  • Unix与Linux区别
  • 惠尔顿 网络安全审计系统 任意文件读取漏洞复现
  • Chrome插件(二)—Hello World!
  • DBAPI如何使用数组类型参数
  • 博途PLC PID仿真(单容水箱液位高度控制含变积分变增益测试)
  • 第1集《灵峰宗论导读》