Bugku---web---source

简介: Bugku---web---source

1.题目描述

2.点开链接,查看源码,发现了一个长得很像flag的flag,拿去base64解码,发现不是flag

3.没办法只能在kali里面扫描一下目录


4.发现是.git源码泄露,在浏览器尝试访问/.git,发现点开文件并不能看到源码

5.在kali中利用wget -r url 命令下载源码

6.下载完成后,ls查看下载的目录

7.cd到这个保存的目录,进入之后再ls查看目录,接着使用git reflog 查看日志


git reflog命令用于查看Git仓库的引用日志,它记录了Git仓库中的所有引用(包括分支、标签、HEAD等)的操作历史。在Kali中,git reflog命令同样适用于Git版本控制系统,可以帮助我们追踪和恢复误操作或者丢失的提交。

8.接下来一个一个查看日志里的具体信息使用git show xxxxxxxx

9.一个一个尝试之后,得到最终flag

flag{git_is_good_distributed_version_control_system}
相关文章
|
数据安全/隐私保护
BUUCTF 被劫持的神秘礼物 1
BUUCTF 被劫持的神秘礼物 1
528 0
|
数据安全/隐私保护
Bugku---本地管理员
Bugku---本地管理员
|
JavaScript 前端开发
Bugku CTF web 你必须让他停下来 解题思路
Bugku CTF web 你必须让他停下来 解题思路
367 2
|
Java Linux 数据安全/隐私保护
CTF — 图像隐写三板斧
CTF — 图像隐写三板斧
4263 1
|
安全 Shell Linux
Webshell管理工具:AntSword(中国蚁剑)
中国蚁剑的下载、安装、详细使用步骤
14415 1
|
存储 安全
文件上传漏洞(六)一句话马图片
文件上传漏洞(六)一句话马图片
|
SQL XML 安全
BugKu CTF(Web):sqli-0x1 & baby lfi & baby lfi 2
BugKu CTF(Web):sqli-0x1 & baby lfi & baby lfi 2
|
SQL 安全 数据处理
Web 测试神器:HackBar 保姆级教程
Web 测试神器:HackBar 保姆级教程