摘要: 打开靶机 查看页面信息 查看回显位 查询数据库名 查询表名 查询字段 查询字段信息 使用sqlmap食用效果更佳 查数据库名 python2 sqlmap.py -u http://challenge-b6a3a184decf6636.sandbox.ctfhub.com:10080/?id=1 - 阅读全文
posted @ 2020-03-11 13:34 anweilx 阅读(2958) 评论(1) 推荐(0) 编辑
摘要: 打开靶机 查看页面信息 使用dirsearch进行扫描 使用githack工具处理git泄露情况 使用git log命令查看历史记录 与 add flag 9b5b58…… 这次提交进行比对 即可拿到flag 方法二 使用git checkout命令查询输出文件 输入234261473210834. 阅读全文
posted @ 2020-03-11 13:30 anweilx 阅读(2046) 评论(1) 推荐(0) 编辑
摘要: 打开靶机环境 查看页面内容 使用dirsearch进行扫描 使用Githack工具处理git泄露情况 进入.git/refs目录 发现stash文件,使用notepad++打开文件 使用git diff 45c25c20bc571504e02c228f5536d0f2aa42849f命令进行比对 即 阅读全文
posted @ 2020-03-11 13:28 anweilx 阅读(3360) 评论(2) 推荐(1) 编辑