爬取网站目录工具githack

一 git hack

下载地址: GIT:https://github.com/lijiejie/GitHack

git hack介绍:

a GitHack是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码。

b 设置环境变量:

装上Python2,然后把Python2目录添加到环境变量 右键计算机-属性-高级系统设置

爬取网站目录工具githack_第1张图片

 c 然后执行命令  D:\Python27\python.exe D:\Users\cxt\Downloads\GitHack-master\GitHack.py http://121.36.49.234/.git/

爬取网站目录工具githack_第2张图片

   Git是一个开源的分布式版本控制系统,在执行git init初始化目录的时候,会在当前目录下自动创建一个.git目录,用来记录代码的变更记录等。发布代码的时候,如果没有把.git这个目录删除,就直接发布到了服务器上,攻击者就可以通过它来恢复源代码。

  当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。

你可能感兴趣的:(git)