国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

.git文件夾信息泄露漏洞利用

這篇具有很好參考價(jià)值的文章主要介紹了.git文件夾信息泄露漏洞利用。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

未經(jīng)授權(quán)請(qǐng)勿利用文章中的技術(shù) 資料對(duì)任何計(jì)算機(jī)系統(tǒng)進(jìn)行入侵操作。利用此文所提供的信息而造成的直接或間接后果 和損失,均由使用者本人負(fù)責(zé)。

無意中使用x-ray被動(dòng)掃描,掃描出了一個(gè)git文件信息泄露。

.git文件泄露漏洞,滲透測(cè)試,安全

漏洞原理

通過手動(dòng)驗(yàn)證確實(shí)可以下載到.git配置文件(.git文件夾是來自于git開源的分布式版本控制系統(tǒng)),由于把.git文件夾直接部署到線上環(huán)境,導(dǎo)致.git文件夾泄露,導(dǎo)致源碼泄露,包括含有數(shù)據(jù)庫配置文件的源代碼,進(jìn)而實(shí)現(xiàn)利用。

利用方法

GitHack 是一個(gè).git 泄露利用腳本,通過泄露的.git 文件夾下的文件,重建還原工程源代碼。滲透測(cè)試人員、攻擊者,可以進(jìn)一步審計(jì)代碼,githack是最常用的工具,它是通過.git/index,找到第一個(gè)hash值。

下載地址:https://github.com/lijiejie/GitHack

python githack.py http://xx.xxx.xx/.git

.git文件泄露漏洞,滲透測(cè)試,安全

將泄露文件下載到本地,查看是否有敏感信息文件,發(fā)現(xiàn)存在database數(shù)據(jù)庫連接源代碼,存在登錄信息。

.git文件泄露漏洞,滲透測(cè)試,安全

?漏洞修復(fù)建議

.git文件夾不直接部署到線上環(huán)境。

?文章來源地址http://www.zghlxwxcb.cn/news/detail-555132.html

?

到了這里,關(guān)于.git文件夾信息泄露漏洞利用的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Git 忽略指定文件或文件夾

    1. 在.gitignore中添加忽略的文件 2. 然后在該目錄執(zhí)行? 注意: .gitignore只能忽略那些原來沒有被track的文件,如果某些文件已經(jīng)被納入了版本管理中,則修改.gitignore是無效的。 正確的做法是在每個(gè)clone下來的倉庫中手動(dòng)設(shè)置不要檢查特定文件的更改情況。 ?

    2024年02月11日
    瀏覽(21)
  • git刪除遠(yuǎn)程文件夾或文件

    git刪除遠(yuǎn)程文件夾或文件

    1.操作一 預(yù)覽將要?jiǎng)h除的文件(如果不清楚該目錄下是否存在不應(yīng)該刪除的文件), 加上 -n 這個(gè)參數(shù),執(zhí)行命令時(shí),是不會(huì)刪除任何文件,而是展示此命令要?jiǎng)h除的文件列表預(yù)覽。 2.確定無誤后刪除文件(本地的文件或文件夾不會(huì)被刪除) 3.提交到本地代碼 4.推送到遠(yuǎn)程服

    2024年02月12日
    瀏覽(21)
  • Git(三).git 文件夾詳解

    Git(三).git 文件夾詳解

    官網(wǎng)地址: https://www.git-scm.com/ 官方文檔: https://www.git-scm.com/docs 官方電子書: https://git-scm.com/book/zh/v2 GitHub: https://github.com/git/git 命令: git init 解析: 如果需要對(duì)現(xiàn)有的某個(gè)項(xiàng)目使用 Git 管理,只需要到項(xiàng)目所在目錄,執(zhí)行該命令即可。 作用: 初始化后,在當(dāng)前目錄下會(huì)

    2024年02月04日
    瀏覽(25)
  • vscode顯示當(dāng)前打開的文件夾中沒有g(shù)it存儲(chǔ)庫,但實(shí)際上有.git文件夾。

    vscode顯示當(dāng)前打開的文件夾中沒有g(shù)it存儲(chǔ)庫,但實(shí)際上有.git文件夾。

    問題描述:當(dāng)前打開的文件夾中沒有 git 存儲(chǔ)庫。但實(shí)際上有.git文件夾。 解決方案:https://github.com/microsoft/vscode/issues/139598 The only way to make it work is to use the Git: Show Git Output… command. 在vscode的查看–命令面板,輸入show git,執(zhí)行后即可正確出現(xiàn)git 倉庫。 如果執(zhí)行上述命令后,

    2024年02月11日
    瀏覽(119)
  • Git上傳文件夾

    Git上傳文件夾

    在需要上傳的文件夾中右鍵點(diǎn)擊Git Base?Here(前提是已經(jīng)安裝好git) 在上傳文件之前需要獲取到遠(yuǎn)程倉庫鏈接, 復(fù)制該鏈接后續(xù)有用 1.git?init初始化 2.?git?add .添加該文件夾下的所有文件 ?3.git?commt -m “XXX” (XXX自定義內(nèi)容) ?4.git?remote?add?origin? “遠(yuǎn)程倉庫鏈接” ?5

    2024年02月03日
    瀏覽(21)
  • 解決git clone后對(duì)應(yīng)文件夾沒有.git文件

    解決git clone后對(duì)應(yīng)文件夾沒有.git文件

    使用git clone 命令后發(fā)現(xiàn)對(duì)應(yīng)文件夾沒有找到.git文件 這是因?yàn)?git文件默認(rèn)是隱藏的,如果想看到,需要我們?cè)O(shè)置顯示隱藏的文件夾 通過以上操作就能夠?qū)⒔鉀Q找不到.git文件的問題。 注意:.git文件為版本庫,版本庫中儲(chǔ)存了配置信息,日志信息等,不需要我們修改。

    2024年02月11日
    瀏覽(97)
  • Git(七).git 文件夾瘦身,GitLab 永久刪除文件

    Git(七).git 文件夾瘦身,GitLab 永久刪除文件

    由于項(xiàng)目在打 Docker 包的時(shí)候,需要將前端的包也打到 Docker 容器中,所以將前端包和前端的 Dockerfile 文件都放在了后端的 Git 目錄下。 久而久之,由于前端包的更新迭代,Git 上面會(huì)一直保留前端包的歷史版本,所以整個(gè)后端的 .git 越來越大,截至目前已經(jīng)有 2.44G 了。每次有

    2024年02月06日
    瀏覽(90)
  • git文件夾內(nèi)容詳解

    git文件夾內(nèi)容詳解

    .git 文件夾是Git版本控制系統(tǒng)在項(xiàng)目根目錄下創(chuàng)建的隱藏文件夾,包含了Git倉庫的所有相關(guān)信息。如下是 .git 文件夾中常見的一些內(nèi)容及其作用: HEAD:指向當(dāng)前所在的分支(或者是一個(gè)特定的提交)。 branches:存儲(chǔ)了每個(gè)遠(yuǎn)程分支的相關(guān)信息。 config:存儲(chǔ)了項(xiàng)目級(jí)別的Git配

    2024年02月07日
    瀏覽(27)
  • .git 文件夾結(jié)構(gòu)解析

    .git 文件夾結(jié)構(gòu)解析

    在這篇文章就讓我們來看看這個(gè) Git 倉庫里的文件分別都是用來干什么的,以及在執(zhí)行了相關(guān)的 Git 命令后這些文件會(huì)如何響應(yīng)。 hooks(鉤):存放一些shell腳本 info:存放倉庫的一些信息 logs:保存所有分支的 commit 記錄及 HEAD 操作記錄。 HEAD:映射到 refs 引用,這樣就能夠找

    2024年01月25日
    瀏覽(42)
  • Git中.gitignore的配置(git上傳忽略文件/文件夾)

    ? ? ? ? 在實(shí)際開發(fā)過程中,我們很多項(xiàng)目都需要使用git工具進(jìn)行代碼的拉取和提交等操作。但項(xiàng)目由于環(huán)境配置和打包等操作生成了一些不必要上傳的文件夾或者一些我們自定義的文件不需要上傳,這時(shí)候我們需要去配置.gitignore文件。 語法 # 開頭為注釋行 空行即直接寫文

    2024年02月12日
    瀏覽(24)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包