CTFHUB SVN泄漏

打开题目:

  

 

 然后根据提示扫了下目录SourceLeakHacker-master打开扫到的网址有两个文件,其中一个有flag.txt,然而并没有什么用

 

dvcs-ripper这个工具:下载链接:https://github.com/kost/dvcs-ripper

cd到目录

 

 

然后用

 

 具体可以看另一篇 (dvcs-ripper)安装使用

然后可以看到确实存在svn,也即有

 

 

 ls出来,看到.svn

cd过去有:

 

 先看wc.db

是可以看到上面说到的flag.txt的,然而已经被删了

 

 

 

然后在pristine可以看到

 

 我先找了bf

 

 

 

 

 

 并没有,然后找32目录找到了:

 

 

 具体来说就是工具的使用和对漏洞的理解

posted @ 2020-03-06 23:16  adsry  阅读(364)  评论(0)    收藏  举报