Bugku---web---source

简介: Bugku---web---source

1.题目描述

2.点开链接,查看源码,发现了一个长得很像flag的flag,拿去base64解码,发现不是flag

3.没办法只能在kali里面扫描一下目录


4.发现是.git源码泄露,在浏览器尝试访问/.git,发现点开文件并不能看到源码

5.在kali中利用wget -r url 命令下载源码

6.下载完成后,ls查看下载的目录

7.cd到这个保存的目录,进入之后再ls查看目录,接着使用git reflog 查看日志


git reflog命令用于查看Git仓库的引用日志,它记录了Git仓库中的所有引用(包括分支、标签、HEAD等)的操作历史。在Kali中,git reflog命令同样适用于Git版本控制系统,可以帮助我们追踪和恢复误操作或者丢失的提交。

8.接下来一个一个查看日志里的具体信息使用git show xxxxxxxx

9.一个一个尝试之后,得到最终flag

flag{git_is_good_distributed_version_control_system}
相关文章
|
安全 数据安全/隐私保护
BUUCTF 后门查杀 1
BUUCTF 后门查杀 1
635 0
BUUCTF 后门查杀 1
BUUCTF 来首歌吧 1
BUUCTF 来首歌吧 1
746 0
|
安全 PHP
ctfshow-萌新-web13( 利用代码执行漏洞获取网站敏感文件)
ctf.show 萌新模块 web13关, 这一关的考点是代码执行漏洞, 需要灵活的运用各种命令执行函数, 源码中过滤了system, exec, highlight函数, cat命令, congfig, php, 点和分号等关键字, 推荐使用反引号`` 进行绕过
576 0
ctfshow-萌新-web13( 利用代码执行漏洞获取网站敏感文件)
|
数据安全/隐私保护
Bugku---本地管理员
Bugku---本地管理员
|
9月前
|
异构计算 AI芯片
MindIE推理采样后处理参数temperature和top_k的引发的精度问题
在MindIE跑Qwen系列模型推理时,发现当后处理参数top_k较大且temperature=2时,Ascend npu和gpu上均出现模型输出精度问题。原因在于temperature增大导致logits值差距缩小,softmax后概率接近,难以选到正确token。通过减小top_k或top_p可避免此问题。总结:后处理顺序为temperature > top_k > softmax > top_p,temperature越大,logits差距越小,易引发精度问题。
|
NoSQL 安全 Redis
Bugku S3 AWD排位赛-3(带你入门awd流程)
Bugku S3 AWD排位赛-3(带你入门awd流程)
1287 1
|
JavaScript 前端开发
Bugku CTF web 你必须让他停下来 解题思路
Bugku CTF web 你必须让他停下来 解题思路
234 2
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
7943 0
|
SQL 安全 算法
BugKu CTF(Crypto):Caesar cipher & 抄错的字符 & /.- & 聪明的小羊 & ok
BugKu CTF(Crypto):Caesar cipher & 抄错的字符 & /.- & 聪明的小羊 & ok