摘要: 什么是git泄露? 当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。 打开靶机环境 查看网页内容 使用dirsearch进行扫描 python3 dirsearch.py -u <url> -e * 使用git 阅读全文
posted @ 2020-03-10 10:20 anweilx 阅读(8202) 评论(7) 推荐(2) 编辑
摘要: 查看题目信息 下载re3.pyc文件 使用uncompyle把re3.pyc反编译为re3.py uncompyle6 re3.pyc > re3.py 查看re3.py文件 # uncompyle6 version 3.6.4 # Python bytecode 2.7 (62211) # Dec 阅读全文
posted @ 2020-03-10 10:15 anweilx 阅读(1120) 评论(0) 推荐(0) 编辑
摘要: 查看题目信息 下载后得到一个flag.exe文件,进行测试 使用PEiD查壳 发现一个upx的壳 使用命令进行解壳 upx -d 拿到一个无壳的程序 放进OD打开,查找关键词 发现信息 成功拿到序列号(flag) 阅读全文
posted @ 2020-03-10 10:12 anweilx 阅读(1088) 评论(0) 推荐(0) 编辑