你好,这里是网络技术联盟站呀!你可能已经习惯了以下操作:git add .git commit -m "修改了配置文件"但你是否想过:•Git 是怎么“存储”你的改动的?•每次提交,背后发生了什么?•...
[AI-VA-20250626-001] - Gogs符号链接处理不当导致远程命令执行
报告生成时间: 2025年6月26日报告ID: AI-VA-20250626-001重要声明:关于此报告的生成过程与使用本报告完全由大型语言模型(LLM)在无人干预的情况下自动生成。生成过程如下:信息...
漏洞通告 | Gogs远程命令注入漏洞
漏洞概况Gogs是一个轻量级、易于使用和定制的自托管Git服务,可以在多个操作系统上运行。它提供了Web界面来管理Git仓库、团队成员、权限等,并支持代码审核、问题跟踪、Wiki、持续集成等功能。微步...
GitHub:dddd-N0ld 投毒(不用脑子分析版)
据传,一场大型多人在线活动即将拉开帷幕,随之而来的是各种针对参与者的‘投毒’计划悄然浮现。 B站up博主一见三连,你是一个项目投三个毒啊! https://github.com/dddd-N0...
Cloudflare Pages 踩坑
在搭建 Cloudflare Pages 过程中的遇到多处坑点,分享一下解决办法和思路 warning 注意,本文写于 2021.3.4,遇到的问题在未来有可能已经解决 最近 Cloudflare P...
从靶场到实战:某双一流高校多个高危漏洞
本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。信息搜集:Web站点的话从域名,ip等入手范...
PG_BitForge
信息收集:root@iZt4nbifrvtk7cy11744y4Z:~# nmap -p- -Pn -A -sS -T4 192.168.233.186Starting Nmap 7.80 ( htt...
GitRoot_1
下载地址:https://download.vulnhub.com/gitroot/GitRoot.ova攻击者IP:192.168.56.132 桥接(自动) vmare受害者IP:192.168....
.DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具 forBy
0x01 工具介绍一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。 0x02 安装与使用 查看文件/目录属性 在左侧的目录结构树中的右键菜单支持查看 .DS_...
HTB靶机 - dog记录
信息搜集1、端口扫描nmap -A -v -T4 10.10.11.58PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 8.2p1 U...
GitHack任意文件写入漏洞预警与修复方案
前言 最近几天,关注的lijiejie大佬的GitHack项目提交了commit[1],Change Log写着Fix abitrary file write vulnerability。GitHac...
面向新手的Git教程:Git 忽略文件
上回,我们一起学习了 Git 工作区中文件的状态以及在各 Git 操作下文件状态如何变化。我们知道,工作区中的文件从大方向来说可以分为未跟踪文件和已跟踪文件。新建文件后,Git 并不会替我们决定是否跟...