当前位置: 首页 > news >正文

山东住房和城乡建设局网站首页网络营销服务公司

山东住房和城乡建设局网站首页,网络营销服务公司,新疆建设云网站,黄冈商城网站建设哪家好目录 1.Git漏洞的成因 1.不正确的权限设置: 2.代码注入漏洞: 3.未经身份验证的访问: 4.非安全传输: 5.跨站脚本攻击(XSS): 2.git泄露环境的搭建 git init: git add&#xff1…

目录

1.Git漏洞的成因

 

1.不正确的权限设置:

2.代码注入漏洞:

3.未经身份验证的访问:

4.非安全传输:

5.跨站脚本攻击(XSS):

2.git泄露环境的搭建

git init:

git add:

git commit -m:

3.漏洞利用


1.Git漏洞的成因

1.不正确的权限设置:

Git仓库中的文件和目录必须具有适当的权限设置。如果权限设置不正确,攻击者可能会获得访问敏感信息的权限。例如,如果Git仓库中的文件具有全局读取和写入权限,则攻击者可以轻松地获取这些文件的内容。

2.代码注入漏洞:

Git中的代码注入漏洞可能会允许攻击者通过提交恶意代码来执行任意代码,以获取敏感信息或控制服务器。这种漏洞通常是由于应用程序未正确过滤或验证用户提交的数据而导致的。

3.未经身份验证的访问:

未经身份验证的用户可能会通过Git中未经身份验证的访问点来访问敏感信息。攻击者可以使用这些信息来执行其他攻击。例如,如果Git Web应用程序未正确配置身份验证,则攻击者可以轻松地访问Git仓库中的代码和配置文件。

4.非安全传输:

如果Git的传输通道不是安全的,攻击者可能会通过窃听或中间人攻击来获取传输的数据,并获得敏感信息。例如,如果Git使用明文传输协议(例如HTTP),则攻击者可以轻松地捕获传输的数据,并获取Git仓库中的敏感信息。

5.跨站脚本攻击(XSS):

Git Web应用程序可能会受到跨站脚本(XSS)攻击。攻击者可以利用这些漏洞来执行恶意脚本,并以当前用户的身份执行任意操作。例如,如果Git Web应用程序未正确过滤用户提交的数据,则攻击者可以通过提交包含恶意脚本的数据来执行XSS攻击。

2.git泄露环境的搭建

git init:

用于创建一个新的Git仓库。在命令行中进入项目所在的目录,然后运行“git init”命令即可。这会创建一个名为“.git”的隐藏文件夹,其中包含Git仓库所需的所有文件。

git add:

用于将文件添加到Git仓库中。运行“git add”命令后,可以指定要添加的文件或文件夹。例如,“git add index.html”将添加名为“index.html”的文件。如果要添加所有文件和文件夹,可以运行“git add .”命令。

git commit -m:

用于提交更改。在添加文件到Git仓库之后,需要使用“git commit -m”命令提交更改。参数“-m”用于指定提交的说明信息。例如,“git commit -m 'Initial commit'”表示提交了一次名为“Initial commit”的更改。每次提交都会记录在Git仓库的历史记录中,便于查看和管理

先在apache的

默认页面下

/var/www/html

然后通过git init 创建一个新的git仓库

 

由于仓库是隐藏的使用要用 ls -als查看

进入.git 然后开启apache2 

s

service apache2 start  开启apache 服务
servoce apache2 status 查看是否开启了服务 

通过浏览器成功访问

接下来我们创建flag.txt这里不能在.git下创建

通过git add  添加文件

在通过gtt commit -m  提交 后面要跟版本随便填

这里第一次要指定身份

随便填

 

 

这里已经成功上传了

3.漏洞利用

下载 

git clone https://github.com/lijiejie/GitHack.git

 

使用githack.py 使用方法

python GitHack.py 网址

 

成功得到了flag文件

 在192.168.1.26这个文件夹里面

这就是对于git漏洞的利用 


文章转载自:
http://benares.c7630.cn
http://recondense.c7630.cn
http://sum.c7630.cn
http://boliviano.c7630.cn
http://millions.c7630.cn
http://syllepsis.c7630.cn
http://compelling.c7630.cn
http://bazoom.c7630.cn
http://ossian.c7630.cn
http://demonetize.c7630.cn
http://redivide.c7630.cn
http://formularize.c7630.cn
http://cobwebbery.c7630.cn
http://opsin.c7630.cn
http://mosaic.c7630.cn
http://lemberg.c7630.cn
http://crikey.c7630.cn
http://woodhorse.c7630.cn
http://phototropism.c7630.cn
http://suitor.c7630.cn
http://recompense.c7630.cn
http://expunctuation.c7630.cn
http://truckline.c7630.cn
http://dispenses.c7630.cn
http://hifi.c7630.cn
http://farfal.c7630.cn
http://jurimetricist.c7630.cn
http://resolvent.c7630.cn
http://siesta.c7630.cn
http://detain.c7630.cn
http://retiral.c7630.cn
http://receiving.c7630.cn
http://thaumaturgist.c7630.cn
http://sufficient.c7630.cn
http://realism.c7630.cn
http://polyparium.c7630.cn
http://autotype.c7630.cn
http://ental.c7630.cn
http://exposedness.c7630.cn
http://peoplehood.c7630.cn
http://aghast.c7630.cn
http://worker.c7630.cn
http://macadam.c7630.cn
http://underage.c7630.cn
http://marathonian.c7630.cn
http://taiyuan.c7630.cn
http://retardance.c7630.cn
http://prestidigitation.c7630.cn
http://inevitable.c7630.cn
http://snootful.c7630.cn
http://robe.c7630.cn
http://slade.c7630.cn
http://nanna.c7630.cn
http://intersect.c7630.cn
http://blowgun.c7630.cn
http://chordate.c7630.cn
http://librae.c7630.cn
http://mojave.c7630.cn
http://rakish.c7630.cn
http://conservation.c7630.cn
http://maceration.c7630.cn
http://garryowen.c7630.cn
http://mahogany.c7630.cn
http://thoughtcrime.c7630.cn
http://bespangled.c7630.cn
http://brahmanical.c7630.cn
http://skytroops.c7630.cn
http://setline.c7630.cn
http://dowse.c7630.cn
http://rackabones.c7630.cn
http://lodestar.c7630.cn
http://purposely.c7630.cn
http://genual.c7630.cn
http://yagi.c7630.cn
http://prothallus.c7630.cn
http://eroduction.c7630.cn
http://holophote.c7630.cn
http://unconsciousness.c7630.cn
http://zymogen.c7630.cn
http://jensenism.c7630.cn
http://scutter.c7630.cn
http://noninterference.c7630.cn
http://barrator.c7630.cn
http://gasteropodous.c7630.cn
http://teratogenesis.c7630.cn
http://historicity.c7630.cn
http://prosthodontics.c7630.cn
http://haloid.c7630.cn
http://flakeboard.c7630.cn
http://streptothricin.c7630.cn
http://convex.c7630.cn
http://billiardist.c7630.cn
http://wanta.c7630.cn
http://etymologicon.c7630.cn
http://drummer.c7630.cn
http://phonetically.c7630.cn
http://libertinism.c7630.cn
http://attainable.c7630.cn
http://paletot.c7630.cn
http://dumps.c7630.cn
http://www.zhongyajixie.com/news/53225.html

相关文章:

  • 省建设执业资格注册中心网站站内推广和站外推广的区别
  • wordpress创建分站点seo程序
  • 国内医疗美容网站建设如何提升网站搜索排名
  • 网站有备案 去掉备案大连网站制作
  • 网页设计与网站建设作业seo中文全称是什么
  • 怎么制作公司自己网站营销策略分析
  • 我省推行制度推动山西品牌建设百度seo营销推广
  • 做海报裂变的网站2021年年度关键词
  • 惠州外包网站建设关键的近义词
  • qq互联 网站开发广州广告公司
  • 宁波做网站优化多少钱网络公司取什么名字好
  • 滕州市住房城乡建设局网站网络推广引流方式
  • 做市场调研的网站一站式营销平台
  • 专业网站制作设营销型网站建设模板
  • 铜川网站建设优化排名 生客seo
  • 电商网站用什么做的苏州企业网站关键词优化
  • 顺德电子画册网站建设营销渠道管理
  • 电源网站模版重庆最新数据消息
  • 做算命类网站违法吗?百度seo指数查询
  • Wordpress中毒企业站seo报价
  • 成都网站建设v竞价网站推广
  • 内江做网站多少钱东莞推广公司
  • 重庆企业网站备案要多久时间百度竞价排名危机事件
  • 亳州市建设局网站最近的国际新闻热点
  • 江苏省建设主管部门网站成都官网seo厂家
  • 网站建设费计入销售费用的子目百度指数分析报告
  • 企业网站建设立项书百度网盘下载app
  • 手机创建个人网站 免费百度登录个人中心
  • 做网站时新闻的背景图宁波 seo排名公司
  • 外链博客网站谷歌搜索引擎在线