上海網(wǎng)站設(shè)計(jì)合理柚v米科技全網(wǎng)整合營銷外包
dirsearch掃一下
題目提示源代碼(source)
也就是源代碼泄露,然后發(fā)現(xiàn)有.git? 猜到是git泄露
拼接后發(fā)現(xiàn)有文件 但是點(diǎn)開啥也沒有
kali里面下載下來
wegt -r 下載網(wǎng)站的所有內(nèi)容
ls 查看目錄??
cd 進(jìn)入到目錄里面
gie reflog? 引用日志使用詳情
然后挨個(gè)查看
get show d256328
一個(gè)一個(gè)找flag
拿著一個(gè)一個(gè)試就行啦!
diesearch? 掃目錄
git泄露
wget -r? 下載下來
git reflog? 引用日志使用情況
git show 查看日志