原文:CTF-WEB:Git 源码泄露

目录 Git 源码泄露 确定是否存在泄漏 获取泄露的源码 例题:攻防世界 lottery 例题:攻防世界 mfw 例题:JMUCTF leak snake Git 源码泄露 开发人员会使用 git 进行版本控制,对站点自动部署。但如果配置不当,可能会将 .git 文件夹直接部署到线上环境,这就引起了 git 泄露漏洞,我们可以利用这个漏洞直接获得网页源码。 确定是否存在泄漏 想要确定是否存在这个 ...

2020-09-03 08:45 0 4604 推荐指数:

查看详情

CTF-WEB:后台扫描与备份泄露

目录 后台扫描 御剑后台扫描 dirsearch 备份文件泄露 例题:bugku-细心 例题:bugku-Trim 的日记本 例题:bugku-备份是个好习惯 例题:bugku-bugku 导航 例题:攻防世界 ...

Sat Aug 22 16:58:00 CST 2020 0 2849
ctf-web:后台扫描与备份泄露

后台扫描 在拿到一个网页之后除了打开 F12 和抓包以外,还可以考虑扫一下后台,所谓扫描后台就是扫描站点的目录下还有哪些页面可以访问,看一下有没有类似管理员页面、备份文件泄露和其他文件等。 御剑后台扫描 御剑后台扫描是 T00LS 大牛的作品,可以用于扫描后台,同时这也为程序开发人员增加了 ...

Thu Oct 07 05:07:00 CST 2021 0 100
CTF-WEB

练习基础初探 基本方法(本次用到) 开发者工具:一般浏览器都自带开发者工具(快捷键为F12),点击后,可以查看当前网页的源代码,智能一点的浏览器,将鼠标移到指定的代码上,就会在网页的相应位置显示出代码呈现出的界面。 BurpSuite:Burp Suite 是用于攻击web ...

Sun May 20 17:45:00 CST 2018 0 5450
CTF中常见Web源码泄露总结

目录 00x1 .ng源码泄露 00x2 git源码泄露 00x3 .DS_Store文件泄漏 00x4 网站备份压缩文件 00x5 SVN导致文件泄露 00x6 WEB-INF/web.xml泄露 00x7 ...

Thu Oct 05 11:03:00 CST 2017 0 4494
CTF-WEB:PHP 变量

目录 特殊的变量 可变变量 超全局变量 变量覆盖 NULL 截断 eval() 函数和 assert 例题:bugku-变量 1 例题:bugku-extract 变量覆盖 例题:bugku-Web 8 例题 ...

Wed Aug 19 09:31:00 CST 2020 0 638
CTF-Web 类型总结.......

1.Git泄露 2.代码审计 * 1.php弱类型(==,===的问题) -https://cgctf.nuptsast.com/challenges#Web 02 ** ==是比较运算,它不会去检查条件式的表达式的类型 ** ===是恒等,它会检查查表达式的值与类型 ...

Thu Jul 18 01:20:00 CST 2019 0 635
CTFGit泄露

当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。 打开靶场网页 这次用到一个开源的目录爆破工具——dirsearch,启动方式是常见的命令形式,设置好url地址为靶场和文件扩展名为所有 ...

Sat Oct 24 04:38:00 CST 2020 0 578
ctf常见源码泄露

前言 在ctf中发现很多源码泄露的题,总结一下,对于网站的搭建要注意删除备份文件,和一些工具的使用如git,svn等等的规范使用,避免备份文件出现在公网 SVN源码泄露 原理 SVN(subversion)是源代码版本管理软件,造成SVN源代码漏洞的主要原因是管理员操作不规范。“在使用 ...

Sun Sep 06 06:19:00 CST 2020 0 2964
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM