【Python/网络安全】 Git漏洞之Githack工具基本安装及使用详析
Git是一个非常流行的开源分布式版本控制系统,它被广泛用于协同开发和代码管理。许多网站和应用程序都使用Git作为其代码管理系统,并将其部署到生产环境中以维护其代码库。然而,在配置不当的情况下,可能会导致.git文件夹被直接部署到线上环境中,这可能会导致Git泄露问题。可通过githack下载泄露的Git存储库,以获取包含未加密密码、凭据和敏感信息的站点代码库。
[Python/网络安全] Git漏洞之Githack工具基本安装及使用详析
-
- 前言
- 安装步骤
- 工具使用实战
- 总结
前言
Git是一个非常流行的开源分布式版本控制系统,它被广泛用于协同开发和代码管理。许多网站和应用程序都使用Git作为其代码管理系统,并将其部署到生产环境中以维护其代码库。
然而,在配置不当的情况下,可能会导致.git文件夹被直接部署到线上环境中,这可能会导致Git泄露问题。
可通过githack下载泄露的Git存储库,以获取包含未加密密码、凭据和敏感信息的站点代码库。
安装步骤
1.从GitHub上下载githack的源代码 https://github.com/lijiejie/GitHack

2.将其解压到Python3的Tools目录下

3.在命令行窗口中切换到githack源代码的目录
执行如下命令来安装githack所需的第三方库:
pip install -r requirements.txt
如果cmd窗口回显如下:
ERROR: Could not open requirements file: [Errno 2] No such file or directory: 'requirements.txt'
WARNING: You are using pip version 21.2.4; however, version 23.1.2 is available.
You should consider upgrading via the 'C:\Python3\python.exe -m pip install --upgrade pip' command.

说明在githack源代码目录中找不到名为requirements.txt的文件,可手动安装githack所需的第三方库。这里列出了githack所需的所有依赖项:
- GitPython==2.1.11
- pathlib==1.0.1
按照以下步骤使用pip来下载依赖项:
1.打开命令行窗口并切换到githack源代码所在的目录。
2.依次运行以下命令:
pip install GitPython==2.1.11
pip install pathlib==1.0.1

3.确认所有依赖项都已成功安装。
4.在githack目录下打开cmd:

输入以下命令来使用githack
python githack.py http://example.com/.git/
其中,将http://example.com/.git/替换为实际目标Git存储库的URL。
如:python githack.py http://2023.5.29.qiu/.git/
演示如下:

5.githack将自动下载并提取Git存储库的完整历史记录和配置信息,保存在当前目录下的.git目录中,进入该目录查看即可

工具使用实战
链接: [CSAW/网络安全] Git泄露+命令执行 攻防世界 mfw 解题详析
最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
😝朋友们如果有需要的话,可以V扫描下方二维码联系领取~

1️⃣零基础入门
学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

需要详细路线图的,下面获取

路线对应学习视频
同时每个成长路线对应的板块都有配套的视频提供:

2️⃣视频配套工具&国内外网安书籍、文档
工具

######视频

书籍

资源较为敏感,未展示全面,需要的下面获取
### 3️⃣Python面试集锦
面试资料


简历模板


因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆
------ 🙇♂️ 本文转自网络,如有侵权,请联系删除 🙇♂️ ------
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐



所有评论(0)