CTFHub web svn泄露

   

 

 

    使用dirsearch扫描,发现有/.svn目录,存在svn泄露

 

 

    dvcs-ripper一款perl的版本控制软件信息泄露利用工具,支持SVN, GIT, Mercurial/hg, bzr…

    进入工具目录打开终端:perl rip-svn.pl -v -u http://www.example.com/.svn/

 

     查看所有文件

 

    进入.svn后查看文件

 

     进入pristine文件后即可找出flag

 

posted @ 2021-08-19 15:13  r1kka  阅读(300)  评论(0)    收藏  举报