2.5.2 git文件

2.5.2 git文件
通過源代碼,可以獲得數據庫密碼

案例:
陌陌某重要應用源碼泄露:https://wystatic.tuisec.win/static/bugs/wooyun-2014-086227.html
2.5.2 git文件
利用方法::https://github.com/lijiejie/GitHack
工具原理:
解析.git/index文件,找到工程中所有的: ( 文件名,文件sha1 )

去.git/objects/ 文件夾下下載對應的文件

zlib解壓文件,按原始的目錄結構寫入源代碼

2.5.2 git文件
2.5.2 git文件
2.5.2 git文件

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章