.git泄露利用脚本GitHack.zip
GitHack是一个.git泄露利用脚本,通过泄露的.git文件夹下的文件,重建还原工程源代码。渗透测试人员、攻击者,可以进一步审计代码,挖掘:文件上传,SQL注射等安全漏洞。脚本的工作原理解析.git/index文件,找到工程中所有的:(文件名,文件sha1)去.git/objects/文件夹下下载对应的文件zlib解压文件,按原始的目录结构写入源代码它的优点:速度快,默认20个工作线程尽量还原所有的源代码,缺失部分文件不影响脚本工作脚本不需要执行额外的git命令,Allyouneedispython脚本无需浏览目录可能的改进:存在文件被gc打包到git\objects\pack的情况,稍后可测试下看能否直接获取并解压这个文件,还原源代码用法
用户评论
推荐下载
-
Git开源书籍.zip
史上最全计算机类书籍免费下载高清带目录完整PDF版.url Pro Git中文电子书epub版.epub Pro Git中文PDF版.pdf
6 2023-02-07 -
git jenkins.zip
git--jenkins.zip
11 2021-04-16 -
git使用相关.zip
git命令总结
8 2021-04-27 -
jdk git.zip
jdk和git打包安装,jdk为jdk-8u251-windows-x64版本,git为Git-2.26.2-64-bit版本
11 2020-08-14 -
local git.zip
git的安装包,目的是为了方便下载的.
15 2020-08-14 -
Git GitExtensions.zip
Git GitExtensions,window版git客户端,便捷产品,运营人员使用,就是分享一下,大家一起使用,外网下载太难了,GitHub也不好下载了,太慢,搞搞搞
6 2020-08-15 -
git入门文档.zip
自己整理的git相关介绍跟入门命令,仅供学习使用,
13 2020-08-17 -
git学习入门.zip
git学习入门.zip
23 2021-01-22 -
git_clangformat用于配置git钩子的简单脚本源码
git_clangformat 配置git钩子的简单脚本
9 2021-03-20 -
git repo analysis用于分析大型Git存储库的脚本源码
Git回购分析工具 如果存储库超过某些阈值,Git可能会变慢()。 使用下面说明的脚本来识别存储库中可能的罪魁祸首。 这些脚本已在macOS上进行了测试,但应按原样在Linux上运行。 提示:这些脚本
27 2021-02-17
暂无评论