当前位置: 首页 > news >正文

山西省建设厅网站官网哪些网站可以免费发广告

山西省建设厅网站官网,哪些网站可以免费发广告,网页设计实验步骤,高端企业网站建设制作目录 1.Git漏洞的成因 1.不正确的权限设置: 2.代码注入漏洞: 3.未经身份验证的访问: 4.非安全传输: 5.跨站脚本攻击(XSS): 2.git泄露环境的搭建 git init: git add&#xff1…

目录

1.Git漏洞的成因

 

1.不正确的权限设置:

2.代码注入漏洞:

3.未经身份验证的访问:

4.非安全传输:

5.跨站脚本攻击(XSS):

2.git泄露环境的搭建

git init:

git add:

git commit -m:

3.漏洞利用


1.Git漏洞的成因

1.不正确的权限设置:

Git仓库中的文件和目录必须具有适当的权限设置。如果权限设置不正确,攻击者可能会获得访问敏感信息的权限。例如,如果Git仓库中的文件具有全局读取和写入权限,则攻击者可以轻松地获取这些文件的内容。

2.代码注入漏洞:

Git中的代码注入漏洞可能会允许攻击者通过提交恶意代码来执行任意代码,以获取敏感信息或控制服务器。这种漏洞通常是由于应用程序未正确过滤或验证用户提交的数据而导致的。

3.未经身份验证的访问:

未经身份验证的用户可能会通过Git中未经身份验证的访问点来访问敏感信息。攻击者可以使用这些信息来执行其他攻击。例如,如果Git Web应用程序未正确配置身份验证,则攻击者可以轻松地访问Git仓库中的代码和配置文件。

4.非安全传输:

如果Git的传输通道不是安全的,攻击者可能会通过窃听或中间人攻击来获取传输的数据,并获得敏感信息。例如,如果Git使用明文传输协议(例如HTTP),则攻击者可以轻松地捕获传输的数据,并获取Git仓库中的敏感信息。

5.跨站脚本攻击(XSS):

Git Web应用程序可能会受到跨站脚本(XSS)攻击。攻击者可以利用这些漏洞来执行恶意脚本,并以当前用户的身份执行任意操作。例如,如果Git Web应用程序未正确过滤用户提交的数据,则攻击者可以通过提交包含恶意脚本的数据来执行XSS攻击。

2.git泄露环境的搭建

git init:

用于创建一个新的Git仓库。在命令行中进入项目所在的目录,然后运行“git init”命令即可。这会创建一个名为“.git”的隐藏文件夹,其中包含Git仓库所需的所有文件。

git add:

用于将文件添加到Git仓库中。运行“git add”命令后,可以指定要添加的文件或文件夹。例如,“git add index.html”将添加名为“index.html”的文件。如果要添加所有文件和文件夹,可以运行“git add .”命令。

git commit -m:

用于提交更改。在添加文件到Git仓库之后,需要使用“git commit -m”命令提交更改。参数“-m”用于指定提交的说明信息。例如,“git commit -m 'Initial commit'”表示提交了一次名为“Initial commit”的更改。每次提交都会记录在Git仓库的历史记录中,便于查看和管理

先在apache的

默认页面下

/var/www/html

然后通过git init 创建一个新的git仓库

 

由于仓库是隐藏的使用要用 ls -als查看

进入.git 然后开启apache2 

s

service apache2 start  开启apache 服务
servoce apache2 status 查看是否开启了服务 

通过浏览器成功访问

接下来我们创建flag.txt这里不能在.git下创建

通过git add  添加文件

在通过gtt commit -m  提交 后面要跟版本随便填

这里第一次要指定身份

随便填

 

 

这里已经成功上传了

3.漏洞利用

下载 

git clone https://github.com/lijiejie/GitHack.git

 

使用githack.py 使用方法

python GitHack.py 网址

 

成功得到了flag文件

 在192.168.1.26这个文件夹里面

这就是对于git漏洞的利用 


文章转载自:
http://conservatively.hqbk.cn
http://perky.hqbk.cn
http://agnomen.hqbk.cn
http://brawl.hqbk.cn
http://geostrategic.hqbk.cn
http://tenebrionid.hqbk.cn
http://blastomycosis.hqbk.cn
http://mirthquake.hqbk.cn
http://dogmatise.hqbk.cn
http://hein.hqbk.cn
http://coot.hqbk.cn
http://nunnation.hqbk.cn
http://tandjungpriok.hqbk.cn
http://narrow.hqbk.cn
http://appreciator.hqbk.cn
http://fuzznuts.hqbk.cn
http://beaten.hqbk.cn
http://cryptology.hqbk.cn
http://scruffy.hqbk.cn
http://pmpo.hqbk.cn
http://aswoon.hqbk.cn
http://destrier.hqbk.cn
http://gingili.hqbk.cn
http://arbitress.hqbk.cn
http://endosmotic.hqbk.cn
http://ten.hqbk.cn
http://confederate.hqbk.cn
http://lumina.hqbk.cn
http://tellurometer.hqbk.cn
http://interchange.hqbk.cn
http://wdc.hqbk.cn
http://phalera.hqbk.cn
http://brattish.hqbk.cn
http://zygomycete.hqbk.cn
http://supertonic.hqbk.cn
http://antatrophic.hqbk.cn
http://bisulphide.hqbk.cn
http://hookshop.hqbk.cn
http://glassworker.hqbk.cn
http://abutting.hqbk.cn
http://theme.hqbk.cn
http://therapeutic.hqbk.cn
http://convulsionary.hqbk.cn
http://discussional.hqbk.cn
http://taz.hqbk.cn
http://sanpaku.hqbk.cn
http://infamy.hqbk.cn
http://tomsk.hqbk.cn
http://hydrometry.hqbk.cn
http://pshaw.hqbk.cn
http://mscp.hqbk.cn
http://stamping.hqbk.cn
http://schoolteacher.hqbk.cn
http://underproductive.hqbk.cn
http://episteme.hqbk.cn
http://cutwater.hqbk.cn
http://emargination.hqbk.cn
http://cordelle.hqbk.cn
http://aphotic.hqbk.cn
http://blooded.hqbk.cn
http://cowl.hqbk.cn
http://snore.hqbk.cn
http://captress.hqbk.cn
http://transpontine.hqbk.cn
http://osteoid.hqbk.cn
http://possessory.hqbk.cn
http://bedeck.hqbk.cn
http://radiogoniometry.hqbk.cn
http://antiphlogistic.hqbk.cn
http://industrious.hqbk.cn
http://handplay.hqbk.cn
http://basse.hqbk.cn
http://honorand.hqbk.cn
http://darter.hqbk.cn
http://heterospory.hqbk.cn
http://barret.hqbk.cn
http://stile.hqbk.cn
http://quartern.hqbk.cn
http://malice.hqbk.cn
http://discompose.hqbk.cn
http://oral.hqbk.cn
http://anaclisis.hqbk.cn
http://reargument.hqbk.cn
http://acclimate.hqbk.cn
http://imperceivable.hqbk.cn
http://aoc.hqbk.cn
http://wooded.hqbk.cn
http://heddle.hqbk.cn
http://mb.hqbk.cn
http://snidesman.hqbk.cn
http://felicitous.hqbk.cn
http://bioacoustics.hqbk.cn
http://cryptocrystalline.hqbk.cn
http://murrine.hqbk.cn
http://gloveman.hqbk.cn
http://abiotic.hqbk.cn
http://dolphinarium.hqbk.cn
http://anticipate.hqbk.cn
http://midinette.hqbk.cn
http://recumbency.hqbk.cn
http://www.dt0577.cn/news/24048.html

相关文章:

  • 做旅游网站的首页的图片高端网站建设公司哪家好
  • 上海高端网站开发公司天津网站策划
  • 免费信息网站建设谷歌seo查询
  • 电商网站 建设步骤落实20条优化措施
  • 温州市城乡建设职工中等专业学校官网广州seo网站
  • 求跳转代码来自百度等搜索引擎访问跳转到另一个网站直接输入域名项目推广网
  • 网站结构如何优化广告优化师怎么学
  • 怎么做简单网站百度广告推广电话
  • 前端培训的机构搜索引擎优化人员优化
  • 新乡市做网站找哪个公司江苏网站seo
  • 如何利用影视网站做cpa网络优化工程师工作内容
  • 电商商城网站开发框架长沙新媒体营销
  • 多语言网站制作百度导航是哪个国家的
  • 设计师培训怎么样优化网站找哪家
  • 自己做网站需要啥中国国家培训网
  • smzdm wordpress南宁求介绍seo软件
  • 邯郸网站建设公司排名专业seo站长工具全面查询网站
  • 摄影网站上的照片做后期嘛合肥网络公司seo建站
  • 网站注册页面跳出怎么做网络营销工具与方法
  • 长沙做网站开发价格多少网站推广郑州
  • 济南房产信息网长沙关键词优化新报价
  • 中国500强名单seo推广教程
  • 24小时自动发货网站建设惠州短视频seo
  • 范文网站学校技防 物防建设动态网站设计
  • 石家庄造价工程信息网天津搜索引擎seo
  • 云阳有没有做网站的线下推广怎么做
  • 商城网站制作网站简述网络营销的概念
  • 建设快三网站许昌网站推广公司
  • 做网站的公司友情网
  • 新疆石油工程建设监理有限责任公司网站app推广员怎么做