CTFHub web svn泄露

使用dirsearch扫描,发现有/.svn目录,存在svn泄露

dvcs-ripper一款perl的版本控制软件信息泄露利用工具,支持SVN, GIT, Mercurial/hg, bzr…
进入工具目录打开终端:perl rip-svn.pl -v -u http://www.example.com/.svn/

查看所有文件

进入.svn后查看文件

进入pristine文件后即可找出flag


使用dirsearch扫描,发现有/.svn目录,存在svn泄露

dvcs-ripper一款perl的版本控制软件信息泄露利用工具,支持SVN, GIT, Mercurial/hg, bzr…
进入工具目录打开终端:perl rip-svn.pl -v -u http://www.example.com/.svn/

查看所有文件

进入.svn后查看文件

进入pristine文件后即可找出flag
