随笔分类 -  Bugku-WEB

摘要:打开网页就看到一个假flag 没有其他信息,dirsearch脚本先跑一下, 发现有/.git/目录,很明显就是git泄露了。 网上有各种各样的git泄露利用工具,用githacker跑一下, 没有发现flag,还是一堆假flag 因为这些工具基本上都只能还原当前分支下的信息。 经过评论的提醒,发现 阅读全文
posted @ 2021-01-21 09:40 fallingskies 阅读(492) 评论(0) 推荐(0)