没有合适的资源?快使用搜索试试~ 我知道了~
FKGitHack:通过上方的.git文件夹下的文件,重建还原工程源代码的工具
共5个文件
py:3个
gitignore:1个
md:1个
0 下载量 178 浏览量
2021-03-24
01:57:00
上传
评论
收藏 5KB ZIP 举报
温馨提示
吉特哈克 GitHack是.git文件夹公开漏洞利用。 它从.git文件夹重建源代码,同时保持目录结构不变。 GitHack是一个.git整合利用脚本,通过重定向的.git文件夹下的文件,重建还原工程源代码。 渗透测试人员,攻击者,可以进一步审核代码,挖掘:文件上传,SQL注射等安全漏洞。 脚本的工作原理 解析.git / index文件,找到工程中所有的:(文件名,文件sha1) 去.git / objects /文件夹下下载对应的文件 zlib解压文件,按原始的目录结构写入源代码 它的优点 速度快,至少20个工作线程 尽量还原所有的源代码,删除部分文件不影响脚本工作 脚本不需要执行额外的git命令,所有您需要的是python 脚本无需浏览目录 可能的改进## 存在文件被gc打包到git \ objects \ pack的情况,以后可测试下看能否直接获取并解压这个文件,还原源代码 #
资源推荐
资源详情
资源评论
收起资源包目录
FKGitHack-master.zip (5个子文件)
FKGitHack-master
.gitignore 702B
Library
__init__.py 0B
parser.py 4KB
README.md 1KB
GitHack.py 3KB
共 5 条
- 1
资源评论
FeMnO
- 粉丝: 20
- 资源: 4609
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功