Bugku-web40

 

提示用linux,但是不会,看了评论区的大佬才知道。

先用的dirsearch跑一下,然后发现有/.git/目录,应该是git泄露了。

wget -r http://ip_address/.git  :递归下载该网站目录下的文件及文件夹

之后进入文件夹使用

git reflog:查看执行的命令日志

 

 看到flag is here?那就只能一个一个试了,试了第二个的时候,找到了

使用git show commit_id 命令查看commit

 

posted @ 2021-01-21 17:15  夜布多  阅读(477)  评论(0编辑  收藏  举报