赞
踩
下载地址: GIT:https://github.com/lijiejie/GitHack
a GitHack是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码。
b 设置环境变量:
装上Python2,然后把Python2目录添加到环境变量 右键计算机-属性-高级系统设置
c 然后执行命令 D:\Python27\python.exe D:\Users\cxt\Downloads\GitHack-master\GitHack.py http://121.36.49.234/.git/
Git是一个开源的分布式版本控制系统,在执行git init
初始化目录的时候,会在当前目录下自动创建一个.git
目录,用来记录代码的变更记录等。发布代码的时候,如果没有把.git
这个目录删除,就直接发布到了服务器上,攻击者就可以通过它来恢复源代码。
当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。