[CTFHub]SVN泄露(web>信息泄露)

[CTFHub]SVN泄露(web>信息泄露)_第1张图片
[CTFHub]SVN泄露(web>信息泄露)_第2张图片



写在前面:
如果下面有内容看不懂的话可以参考我以前写的文章↓

[CTFHub]Log(web>信息泄露>Git泄露)——详细解析
[CTFHub]Stash(web>信息泄露>Git泄露)
[CTFHub]Index(web>信息泄露>Git泄露)



首先按照惯例用dirsearch扫描↓

python dirsearch.py -u http://challenge-32f3c6fcb13e2dea.sandbox.ctfhub.com:10080/ -e *

然后发现有SVN泄露
[CTFHub]SVN泄露(web>信息泄露)_第3张图片
首先先下载:dvcs-ripper
然后同样的方法拉到KALI 中并进入目录
然后把相关文件爬下来↓

./rip-svn.pl -v -u http://challenge-3b6d43d72718eefb.sandbox.ctfhub.com:10080/.svn/

[CTFHub]SVN泄露(web>信息泄露)_第4张图片
用ls -al查看

ls -al

[CTFHub]SVN泄露(web>信息泄露)_第5张图片
然后进入到.svn文件夹里↓
[CTFHub]SVN泄露(web>信息泄露)_第6张图片
最后cat查看文件得到flag↓
在这里插入图片描述

你可能感兴趣的:(CTF)