目录一、来自Git的威胁 二、Git工作原理 三、.git攻击技巧 四、总 结 一来自Git的威胁现如今,很多软件开发者已经对git工具非常熟悉,很多人的开发流程中会使用这个工具进行仓库备份,与其他开...
.git源码泄露到接管36台主机
No.0 前言 最近boss给了压力,要求每位师傅都要做实战分享,再被催稿无数次后,硬挤出了一篇,记录了一次自己最近的挖洞经历,过程简单,有手就行,大佬轻喷。 No.2 过程记录 首先对目标src进行...
RepoReaper:扫描指定域暴露的.git存储库
关于RepoReaperRepoReaper是一款功能强大的自动化工具,该工具旨在帮助广大研究人员以自动化的形式识别目标域或子域中暴露的.git存储库,以防止数据泄露的发生。通过用户提供...
Git严重漏洞,远程执行代码,Mac和Windows通杀!
来自公众号:轩辕的编程宇宙 不得了了,家人们! 就在这几天,Git爆出了一个严重漏洞,编号CVE-2024-32002,一个可以远程执行代码的RCE漏洞! 攻击者精心准备一个Git项目,只要你尝试去C...
gitlab数据恢复与后渗透
gitlab数据恢复与后渗透前言平常渗透实战中,经常遇到gitlab或者gitea之类的私有仓库,需要对其进行数据恢复,进而后续审计代码,或者搜集开发的IP等个人信息,故有了此文章。查资料阶段根据官网...
漏洞预警 | Git 远程代码执行(CVE-2024-32002)漏洞复现与分析
此文章原创作者为源鲁安全实验室,转载请注明出处!此文章中所涉及的技术、思路和工具仅供网络安全学习为目的,不得以盈利为目的或非法利用,否则后果自行承担!0x00 简介 Git是一款免费开源的分布式版本...
03-Git信息泄露及其漏洞利用
1.1Git信息泄露及其漏洞利用Git是由林纳斯·托瓦兹(Linus Torvalds)命名的,它来自英国俚语,意思是“混账”,Git是一个分布式版本控制软件,最初由林纳斯·托瓦兹(Linus Tor...
通过.git获取源码
本来是看到这个文章,觉得还不错,想简单翻译一下搬到博客上来。结果晚上就发现一篇更详细的ppt。 原 ppt 链接 http://www.slideshare.net/kost/ripping-web-...
.git泄露:darkhole2靶机
这个靶机在2020年在网上出现并有了教程,我拿来练练,发现这个靶机设计的挺有意思的,从这里可以学习到“.git泄露的利用(git log/git clone/git checkout/git diff...
如何使用Hugo+Github搭建一个博客
0x00 配置Hugo环境 本文记录是在macOS的环境下安装的全过程,Windows和Linux用户可以去参考官方的详细文档:https://gohugo.io/getting-started/in...
揭秘.git信息泄露:深入挖掘背后的秘密!
在对一个网站进行测试,发现对方有.git 泄露,使用lijiejie的脚本下载泄露代码,发现不完整,有么有好点的方法下载整个泄露源码,上网找了点资料,发现老外已经写好了,下面跟大家说说这个方法把。测试...
适合渗透人员的15款浏览器插件推荐
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。个人博客重新启用:https://mybe...
3