CTFHub信息泄露 svn泄露篇

第一步:

       点击进入靶场

第二步:

       使用dirb扫描靶场,发现存在svn的目录,说明是svn泄露泄露

第三步:

       使用dvcs-ripper将泄露的文件下载到本地进行分析

第四步:

       进入.svn目录中查看目录下的所有文件

svn1.6及以前版本会在项目的每个文件夹下都生成一个.svn文件夹,里面包含了所有文件的备份,文件名为 .svn/text-base/文件名.svn-base。

svn1.7及以后版本则只在项目根目录生成一个.svn文件夹,里面的pristine文件夹里包含了整个项目的所有文件备份

       可以使用tree命令查看.svn的目录结构,发现只有pristine中有东西

第五步:

       分别查看4e和bf目录下的两个文件,在4e目录下的文件中发现flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值