CTFHub web svn泄露

   CTFHub web svn泄露

 

 

    使用dirsearch扫描,发现有/.svn目录,存在svn泄露

 

CTFHub web svn泄露

 

    dvcs-ripper一款perl的版本控制软件信息泄露利用工具,支持SVN, GIT, Mercurial/hg, bzr…

    进入工具目录打开终端:perl rip-svn.pl -v -u http://www.example.com/.svn/

CTFHub web svn泄露

 

     查看所有文件

CTFHub web svn泄露

 

    进入.svn后查看文件

CTFHub web svn泄露

 

     进入pristine文件后即可找出flag

CTFHub web svn泄露

 

CTFHub web svn泄露

上一篇:kubernetes 证书过期


下一篇:html标签默认样式整理