摘要: 成因分析: == 在进行比较的时候,会先将两边的变量类型转化成相同的,再进行比较 0e在比较的时候会将其视作为科学计数法,所以无论0e后面是什么,0的多少次方还是0。 因此CTF比赛中需要用到弱类型HASH比较缺陷最明显的标志便是管理员密码MD5之后的值是以0e开头 利用方法: 由漏洞成因我们可以分 阅读全文
posted @ 2020-01-24 13:38 Ye'sBlog 阅读(1468) 评论(0) 推荐(0) 编辑
摘要: .hg源码泄漏 漏洞成因: hg init的时候会生成.hg e.g.http://www.am0s.com/.hg/ 漏洞利用:工具:dvcs-ripper rip-hg.pl -v -u http://www.am0s.com/.hg/ .git源码泄漏 漏洞成因: 在运行git init初始化 阅读全文
posted @ 2020-01-24 13:08 Ye'sBlog 阅读(1831) 评论(0) 推荐(0) 编辑
摘要: 一 、Cosmos的博客 打开题目之后,首页直接给了我们提示: 版本管理工具常用的有git和svn两种,这里提示了GitHub,考虑Git信息泄露,先访问/.git/目录考虑用Githack获取泄露信息 发现/.git/目录不存在,这个时候想到GitHub会有配置文件储存在/.git/config文 阅读全文
posted @ 2020-01-24 01:21 Ye'sBlog 阅读(561) 评论(0) 推荐(0) 编辑