前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ctfhub-信息泄露-Git泄露

ctfhub-信息泄露-Git泄露

作者头像
发布2020-08-19 15:58:44
2.1K0
发布2020-08-19 15:58:44
举报
文章被收录于专栏:奝-大周奝-大周

Log

启动环境

QQ截图20200314153525
QQ截图20200314153525

在/.git/config中有内容,直接githack

QQ截图20200317164838
QQ截图20200317164838

在文件夹中并没有找到flag文件

使用git log查看记录

QQ截图20200317164910
QQ截图20200317164910

可以看到在第二条记录中能看到add flag

使用git reset --hard 59218d2bc0dc24072e15f3bd2dc8a89692f90ac2恢复记录

得到一个txt文件,打开得到flag

QQ截图20200317164924
QQ截图20200317164924

或者使用git diff 59218d2bc0dc24072e15f3bd2dc8a89692f90ac2查看当前记录和add flag的区别

得到flag

QQ截图20200317165038
QQ截图20200317165038

Stash

启动环境

QQ截图20200317170252
QQ截图20200317170252

用githack处理得到

QQ截图20200317170456
QQ截图20200317170456

再查看日志找到查看add flag目录发现并没有flag

QQ截图20200317171711
QQ截图20200317171711

在.git/refs/stash文件中发现5a1c50dc9be3bb089c2f9a1e737cea77f0e0c32f

git diff 5a1c50dc9be3bb089c2f9a1e737cea77f0e0c32f得到flag

QQ截图20200317171907
QQ截图20200317171907

Index

同样用githack处理文件

在txt文件中发现flag

QQ截图20200317172256
QQ截图20200317172256

相关说明:

当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-3-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Log
  • Stash
  • Index
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档