当前位置:   article > 正文

.git 获取git中代码漏洞修复

.git 获取git中代码漏洞修复

1. 简介
GitHack 是一个.git泄露利用脚本,利用此漏洞可以下载到目标git中的代码,工作原理如下:

  • 解析.git/index文件,找到工程中所有的: ( 文件名,文件sha1 )
  • 去.git/objects/ 文件夹下下载对应的文件
  • zlib解压文件,按原始的目录结构写入源代码

2. 下载
GitHack 下载地址: https://github.com/lijiejie/GitHack

3. 测试
执行命令:

python GitHack.py http://xxx/.git/
  • 1

4. 规避
删掉.git目录或者重命名此目录。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/468272
推荐阅读
相关标签
  

闽ICP备14008679号