首页 > 技术文章 > CTFHub web svn泄露

r1kka 2021-08-19 15:13 原文

   

 

 

    使用dirsearch扫描,发现有/.svn目录,存在svn泄露

 

 

    dvcs-ripper一款perl的版本控制软件信息泄露利用工具,支持SVN, GIT, Mercurial/hg, bzr…

    进入工具目录打开终端:perl rip-svn.pl -v -u http://www.example.com/.svn/

 

     查看所有文件

 

    进入.svn后查看文件

 

     进入pristine文件后即可找出flag

 

推荐阅读