有一确定git泄露漏洞,使用lijiejie的githack,明显已经不够用了
提示不是Git索引文件。
在freebuf上找到一个可用的Githacker,github地址:https://github.com/wangyihang/GitHacker
我用的python37
python37 -m pip install GitHacker
安装后找了半天不知道咋运行,看了test.py:
原来是直接运行githacker下的__init__.py文件:
python37 GitHacker\__init__.py --url http://192.168.1.22:81/.git/ --folder result
结果保存在当前目录下的result文件夹: