当前位置:   article > 正文

爬取网站目录工具githack

githack

一 git hack

下载地址: GIT:https://github.com/lijiejie/GitHack

git hack介绍:

a GitHack是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码。

b 设置环境变量

装上Python2,然后把Python2目录添加到环境变量 右键计算机-属性-高级系统设置

 c 然后执行命令  D:\Python27\python.exe D:\Users\cxt\Downloads\GitHack-master\GitHack.py http://121.36.49.234/.git/

   Git是一个开源的分布式版本控制系统,在执行git init初始化目录的时候,会在当前目录下自动创建一个.git目录,用来记录代码的变更记录等。发布代码的时候,如果没有把.git这个目录删除,就直接发布到了服务器上,攻击者就可以通过它来恢复源代码。

  当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/391259
推荐阅读
相关标签
  

闽ICP备14008679号