0%

Kaede git泄露 WP

2025-04-02 16:07By
Kaede221
信息收集.git泄露WEB

Problem: git泄露

思路

首先可以使用 dirsearch 扫描目录, 发现了git文件, 说明可能存在git泄露的情况.

于是, 直接使用 GitHack 尝试攻击, 可以得到一个 php 文件:

NSSIMAGE

打开后, 即可发现payload:

<?php
if ($_GET['wher3'] === 'nssc7f') {
    echo getenv('FLAG');
}
?>
<!DOCTYPE html>
<html>
    <meta charset="utf-8">
<title>NSSCTF | .git泄露</title>
</html>
<body>flag在哪里?</body>

EXP

构建payload即可:

?wher3=nssc7f

总结

本题考察了GitHack的使用, 希望对你有所帮助, 感谢阅读!

还没有人赞赏,快来当第一个赞赏的人吧!
  
© 著作权归作者所有

加载中...

加载失败
广告
×
评论区
添加新评论