知识点:
版本控制:版本控制系统是一段时间内帮助跟踪代码中的更改的软件。 当开发人员编辑代码时,版本控制系统会为文件拍摄快照,目前开发人员都有通过git进行版本控制的习惯。
在发布代码的时候, .git 这个目录没有删除,直接发布了。使用这个文件,可以用来恢复源代码。
通过.git可以进行下载查看
具体情况可能用到的工具
GitHack是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码。
Web8
知识点:除了git,SVN也一个开放源代码的版本控制系统,同样的也容易不小心发布出去
可以通过url/.svn/获取
具体情况可能用到的工具
SVNhack是一种可以利用SVN漏洞的工具