信息泄露(源碼泄露)

git源碼泄露: git版本控制器使用不當:開發者在空目錄執行git init時,git會創建一個.git目錄。這個目錄包含git存儲和操作的對象,如果想備份或者複製一個版本庫,只需把這個目錄複製到另一處就可以了。 漏洞利用: 開發者在發佈代碼時,如果沒有把.git目錄刪除,直接發佈到了運行目錄中,攻擊者就可以通過這個文件夾來恢復源代碼,利用工具:GitHack,執行命令: GitHack.py
相關文章
相關標籤/搜索