信息收集

1.nmap扫描只有一个80端口开放

2.dirsearch扫描目录发现.git泄露。

image-20230701154706458

git恢复

1.利用工具GitTools来恢复源码,转到Dumper目录下,运行:./gitdumper.sh http://10.10.107.33/.git/ /data/git_happens

2.恢复后到目录/data/git_happens下,查看git提交日志:git log

image-20230701155103427

3.执行git diff 395e087334d613d5e423cdf8f7be27196a360459,比较版本差异,在index.html发现secret key:
image-20230701155447686

Logo

开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!

更多推荐