热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Day3CTFhub

Day3CTFhub1.信息泄露-git1.1Log(1)GitHackGitHack下载地址:https:github.comlijiejieGitHackGitHack是一个.




Day3 CTFhub

1.信息泄露-git


1.1 Log

(1)GitHack

GitHack下载地址:https://github.com/lijiejie/GitHack

GitHack是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码。

python3 dirsearch.py -u -e *

发现了git泄露在这里插入图片描述

(2)使用GitHack进行文件恢复

python2 GitHack.py (url格式:http(s)://xxx/.git)

成功下载了文件。

在这里插入图片描述

下一步需要用git的功能,发现还没有git。

需要在kali中部署git。

这个网址挺全的:https://www.cnblogs.com/dee0912/p/5815267.html

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-D5rGXpac-1623421441600)(C:\Users\13602\AppData\Roaming\Typora\typora-user-images\image-20210611204205147.png)]
好麻烦,有空再部署,先转用windows。

emm,救命,逃不过要装linux上的git了,那就先放一下吧。

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-jxNWlXKD-1623421441601)(C:\Users\13602\AppData\Roaming\Typora\typora-user-images\image-20210611210013662.png)]


2.密码口令-弱口令

既然是入门,那就猜猜常见的弱口令。

admin 123

admin admin

admin password

爆破,用常见弱口令字典:https://www.cnblogs.com/bflw/p/12938013.html

字典爆破密码,使用burp suite,使用教程https://jingyan.baidu.com/article/ca41422f054c881eae99eda0.html字典集合中使用对应字典即可。


3.SQL注入

放一个大佬解答:https://www.jianshu.com/p/2e67c69cbb0c


3.SQL注入

放一个大佬解答:https://www.jianshu.com/p/2e67c69cbb0c

需要对应复习补充SQL注入相应知识,结合具体实践。



推荐阅读
  • MATLAB字典学习工具箱SPAMS:稀疏与字典学习的详细介绍、配置及应用实例
    SPAMS(Sparse Modeling Software)是一个强大的开源优化工具箱,专为解决多种稀疏估计问题而设计。该工具箱基于MATLAB,提供了丰富的算法和函数,适用于字典学习、信号处理和机器学习等领域。本文将详细介绍SPAMS的配置方法、核心功能及其在实际应用中的典型案例,帮助用户更好地理解和使用这一工具箱。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • ButterKnife 是一款用于 Android 开发的注解库,主要用于简化视图和事件绑定。本文详细介绍了 ButterKnife 的基础用法,包括如何通过注解实现字段和方法的绑定,以及在实际项目中的应用示例。此外,文章还提到了截至 2016 年 4 月 29 日,ButterKnife 的最新版本为 8.0.1,为开发者提供了最新的功能和性能优化。 ... [详细]
  • 在Ubuntu系统中配置Python环境变量是确保项目顺利运行的关键步骤。本文介绍了如何将Windows上的Django项目迁移到Ubuntu,并解决因虚拟环境导致的模块缺失问题。通过详细的操作指南,帮助读者正确配置虚拟环境,确保所有第三方库都能被正确识别和使用。此外,还提供了一些实用的技巧,如如何检查环境变量配置是否正确,以及如何在多个虚拟环境之间切换。 ... [详细]
  • 本文详细介绍了在 Vue.js 前端框架中集成 vue-i18n 插件以实现多语言支持的方法。通过具体的配置步骤和示例代码,帮助开发者快速掌握如何在项目中实现国际化功能,提升用户体验。同时,文章还探讨了常见的多语言切换问题及解决方案,为开发人员提供了实用的参考。 ... [详细]
  • Git命令基础应用指南
    本指南详细介绍了Git命令的基础应用,包括如何使用`git clone`从远程服务器克隆仓库(例如:`git clone [url/path/repository]`)以及如何克隆本地仓库(例如:`git clone [local/path/repository]`)。此外,还提供了常见的Git操作技巧,帮助开发者高效管理代码版本。 ... [详细]
  • 性能测试中的关键监控指标与深入分析
    在软件性能测试中,关键监控指标的选取至关重要。主要目的包括:1. 评估系统的当前性能,确保其符合预期的性能标准;2. 发现软件性能瓶颈,定位潜在问题;3. 优化系统性能,提高用户体验。通过综合分析这些指标,可以全面了解系统的运行状态,为后续的性能改进提供科学依据。 ... [详细]
  • 在更换电脑后,使用 Git Bash 运行 Python 时可能会遇到找不到 Python 解释器的问题。本文详细介绍了如何在 Windows 环境下通过 Bash Shell 调用不同版本的 Python,并成功运行 SRSPlayer HTTP 服务器。具体步骤包括配置环境变量、验证 Python 版本以及启动服务器的方法。 ... [详细]
  • 解决针织难题:R语言编程技巧与常见错误分析 ... [详细]
  • 本文详细介绍了如何安全地手动卸载Exchange Server 2003,以确保系统的稳定性和数据的完整性。根据微软官方支持文档(https://support.microsoft.com/kb833396/zh-cn),在进行卸载操作前,需要特别注意备份重要数据,并遵循一系列严格的步骤,以避免对现有网络环境造成不利影响。此外,文章还提供了详细的故障排除指南,帮助管理员在遇到问题时能够迅速解决,确保整个卸载过程顺利进行。 ... [详细]
  • 本文详细解析了使用C++实现的键盘输入记录程序的源代码,该程序在Windows应用程序开发中具有很高的实用价值。键盘记录功能不仅在远程控制软件中广泛应用,还为开发者提供了强大的调试和监控工具。通过具体实例,本文深入探讨了C++键盘记录程序的设计与实现,适合需要相关技术的开发者参考。 ... [详细]
  • 帝国CMS中的信息归档功能详解及其重要性
    本文详细解析了帝国CMS中的信息归档功能,并探讨了其在内容管理中的重要性。通过归档功能,用户可以有效地管理和组织大量内容,提高网站的运行效率和用户体验。此外,文章还介绍了如何利用该功能进行数据备份和恢复,确保网站数据的安全性和完整性。 ... [详细]
  • 使用YUM命令的实用示例与详解
    本文详细介绍了使用YUM命令的实用示例,包括如何自定义YUM仓库、创建和配置自定义的repo文件,以及通过YUM命令安装HTTPD软件包的具体步骤。此外,还提供了相关命令的详细解释和常见问题的解决方案,帮助用户更好地理解和使用YUM工具。 ... [详细]
  • 如何固定Windows 8系统开始屏幕上的磁贴布局以提升用户体验
    这款便捷的工具软件能够帮助用户锁定Windows 8系统开始屏幕上的磁贴布局,确保自定义设置不被意外更改。对于需要共享电脑或担心他人误操作的用户来说,该软件是提升用户体验和保持界面一致性的理想选择。 ... [详细]
  • Linux基础知识:Vi与Vim编辑器详解
    Linux基础知识:Vi与Vim编辑器详解 ... [详细]
author-avatar
娜娜的乖宝宝699
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有