自学内容网 自学内容网

ctf.bugku - SOURCE

题目来源: source - Bugku CTF

首先,访问页面,

得到的是假的 flag ,

查看前端页面、代码、response返回; 没有有用信息;

查后端:

git泄露

下载git文件

# wget -r http://114.67.175.224:15623/.git/

进入到 项目目录:/WorkSpace/114.67.175.224:15623/.git/logs

查看提交日志

git reflog   

//查看所有分支的所有操作记录

 git show 逐个逐个搜;

最后得到flag


原文地址:https://blog.csdn.net/guanrongl/article/details/142749607

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!