CTFHub技能树 Web-信息泄露 HG泄露

CTFHub技能树 Web-信息泄露 HG泄露

hit:当开发人员使用 Mercurial 进行版本控制,对站点自动部署。如果配置不当,可能会将.hg 文件夹直接部署到线上环境。这就引起了 hg 泄露漏洞。

启动环境:
CTFHub技能树 Web-信息泄露 HG泄露_第1张图片
其提示了为Mercurial的信息泄露,也就是/.hg泄露
提示flag在服务器端就版本中

有了SVN泄露的经验,直接使用dvcs-ripper下载.hg文件:

./rip-hg.pl -v -u http://xxx.com/.hg

CTFHub技能树 Web-信息泄露 HG泄露_第2张图片
打开.hg文件夹:
CTFHub技能树 Web-信息泄露 HG泄露_第3张图片
查看到其中有last-message.txt文件,查看其内容:
在这里插入图片描述
存在有flag为开头的文件,使用grep -r flag *
CTFHub技能树 Web-信息泄露 HG泄露_第4张图片
其中存在有flag_1155814512.txt文件,但在本地并没有找到:
CTFHub技能树 Web-信息泄露 HG泄露_第5张图片
在浏览器访问:

http://cxxx.com/flag_1155814512.txt

得到flag:
在这里插入图片描述

你可能感兴趣的:(CTFHub,WEB,Writeup,CTFHub技能树,Web-信息泄露,HG泄露,writeup,CTF)