打开靶机

ctfhub技能树—信息泄露—hg泄露

查看页面信息

ctfhub技能树—信息泄露—hg泄露

使用dvcs-ripper工具进行处理

./rip-hg.pl -v -u http://challenge-cf630b528f6f25e2.sandbox.ctfhub.com:10080/.hg/

ctfhub技能树—信息泄露—hg泄露

执行过程中发现有大量文件未成功拿到,查看已拿到文件信息

ctfhub技能树—信息泄露—hg泄露
ctfhub技能树—信息泄露—hg泄露

进入store/目录,查看fncache文件信息

ctfhub技能树—信息泄露—hg泄露
在之前使用dvcs-ripper工具进行处理时,也出现了文件目录信息
ctfhub技能树—信息泄露—hg泄露

可以看到flag文件名和存放位置,进入data/目录,查看文件信息

ctfhub技能树—信息泄露—hg泄露

没有发现flag文件,根据页面提示,可以尝试手工查看

http://challenge-cf630b528f6f25e2.sandbox.ctfhub.com:10080/flag_1380514237.txt

ctfhub技能树—信息泄露—hg泄露

也可以使用curl命令查看

curl http://challenge-cf630b528f6f25e2.sandbox.ctfhub.com:10080/flag_1380514237.txt

ctfhub技能树—信息泄露—hg泄露
成功拿到flag
ctfhub技能树—信息泄露—hg泄露

至此,信息泄露部分全部完成

相关文章:

  • 2021-09-25
  • 2021-07-26
  • 2022-12-23
  • 2021-11-06
  • 2022-12-23
  • 2021-11-13
  • 2022-12-23
  • 2021-11-24
猜你喜欢
  • 2022-12-23
  • 2021-11-29
  • 2021-06-02
  • 2022-01-17
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案