没有合适的资源?快使用搜索试试~ 我知道了~
Githack:利用git目录结构读取源代码工具
共6个文件
py:3个
pyc:2个
md:1个
4 下载量 139 浏览量
2021-03-24
01:56:56
上传
评论
收藏 6KB ZIP 举报
温馨提示
吉特哈克 GitHack是.git文件夹公开漏洞利用。 它从.git文件夹重建源代码,同时保持目录结构不变。 GitHack是一个.git整合利用脚本,通过重定向的.git文件夹下的文件,重建还原工程源代码。 渗透测试人员,攻击者,可以进一步审核代码,挖掘:文件上传,SQL注射等安全漏洞。 脚本的工作原理 解析.git / index文件,找到工程中所有的:(文件名,文件sha1) 去.git / objects /文件夹下下载对应的文件 zlib解压文件,按原始的目录结构写入源代码 它的优点 速度快,至少20个工作线程 尽量还原所有的源代码,删除部分文件不影响脚本工作 脚本不需要执行额外的git命令,所有您需要的是python 脚本无需浏览目录 可能的改进## 存在文件被gc打包到git \ objects \ pack的情况,以后可测试下看能否直接获取并解压这个文件,还原源代码 #
资源推荐
资源详情
资源评论
收起资源包目录
Githack-master.zip (6个子文件)
Githack-master
GitHack.py 3KB
lib
__init__.pyc 125B
parser.py 4KB
__init__.py 0B
parser.pyc 3KB
README.md 1KB
共 6 条
- 1
资源评论
RosieLau
- 粉丝: 41
- 资源: 4584
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功