当前位置: 首页 > news >正文

石河子市建设局网站软件项目管理案例分析

石河子市建设局网站,软件项目管理案例分析,建网站怎么分类,街道办的网站由谁做的目录 1.Git漏洞的成因 1.不正确的权限设置: 2.代码注入漏洞: 3.未经身份验证的访问: 4.非安全传输: 5.跨站脚本攻击(XSS): 2.git泄露环境的搭建 git init: git add&#xff1…

目录

1.Git漏洞的成因

 

1.不正确的权限设置:

2.代码注入漏洞:

3.未经身份验证的访问:

4.非安全传输:

5.跨站脚本攻击(XSS):

2.git泄露环境的搭建

git init:

git add:

git commit -m:

3.漏洞利用


1.Git漏洞的成因

1.不正确的权限设置:

Git仓库中的文件和目录必须具有适当的权限设置。如果权限设置不正确,攻击者可能会获得访问敏感信息的权限。例如,如果Git仓库中的文件具有全局读取和写入权限,则攻击者可以轻松地获取这些文件的内容。

2.代码注入漏洞:

Git中的代码注入漏洞可能会允许攻击者通过提交恶意代码来执行任意代码,以获取敏感信息或控制服务器。这种漏洞通常是由于应用程序未正确过滤或验证用户提交的数据而导致的。

3.未经身份验证的访问:

未经身份验证的用户可能会通过Git中未经身份验证的访问点来访问敏感信息。攻击者可以使用这些信息来执行其他攻击。例如,如果Git Web应用程序未正确配置身份验证,则攻击者可以轻松地访问Git仓库中的代码和配置文件。

4.非安全传输:

如果Git的传输通道不是安全的,攻击者可能会通过窃听或中间人攻击来获取传输的数据,并获得敏感信息。例如,如果Git使用明文传输协议(例如HTTP),则攻击者可以轻松地捕获传输的数据,并获取Git仓库中的敏感信息。

5.跨站脚本攻击(XSS):

Git Web应用程序可能会受到跨站脚本(XSS)攻击。攻击者可以利用这些漏洞来执行恶意脚本,并以当前用户的身份执行任意操作。例如,如果Git Web应用程序未正确过滤用户提交的数据,则攻击者可以通过提交包含恶意脚本的数据来执行XSS攻击。

2.git泄露环境的搭建

git init:

用于创建一个新的Git仓库。在命令行中进入项目所在的目录,然后运行“git init”命令即可。这会创建一个名为“.git”的隐藏文件夹,其中包含Git仓库所需的所有文件。

git add:

用于将文件添加到Git仓库中。运行“git add”命令后,可以指定要添加的文件或文件夹。例如,“git add index.html”将添加名为“index.html”的文件。如果要添加所有文件和文件夹,可以运行“git add .”命令。

git commit -m:

用于提交更改。在添加文件到Git仓库之后,需要使用“git commit -m”命令提交更改。参数“-m”用于指定提交的说明信息。例如,“git commit -m 'Initial commit'”表示提交了一次名为“Initial commit”的更改。每次提交都会记录在Git仓库的历史记录中,便于查看和管理

先在apache的

默认页面下

/var/www/html

然后通过git init 创建一个新的git仓库

 

由于仓库是隐藏的使用要用 ls -als查看

进入.git 然后开启apache2 

s

service apache2 start  开启apache 服务
servoce apache2 status 查看是否开启了服务 

通过浏览器成功访问

接下来我们创建flag.txt这里不能在.git下创建

通过git add  添加文件

在通过gtt commit -m  提交 后面要跟版本随便填

这里第一次要指定身份

随便填

 

 

这里已经成功上传了

3.漏洞利用

下载 

git clone https://github.com/lijiejie/GitHack.git

 

使用githack.py 使用方法

python GitHack.py 网址

 

成功得到了flag文件

 在192.168.1.26这个文件夹里面

这就是对于git漏洞的利用 

http://www.yayakq.cn/news/368858/

相关文章:

  • 网站首页倒计时功能怎么做企业名
  • 宁波营销型网站建设优化建站网站域名续费
  • 沧州兼职网站建设网站怎么改域名
  • 网站推广位怎么设置淘宝网页
  • 网站服务器设置地点icp备案 网站
  • 华艺网络网站开发网络培训视频如何快速完成
  • 2019年开公司做网站可以吗专业做公墓 陵园的网站
  • 亦庄网站建设深圳中装建设公司
  • 百度公司网站制作百度网页游戏大厅
  • 梁山专业网站建设企业门户网站静态模板
  • 海门市住房和城乡建设局网站做自行车车队网站的名字
  • 厦门企业制作网站方案建设网站企业公司
  • 网站建设公司方维做网站前端开发的必备软件
  • 网站建设目标怎么看阿里巴巴logo图片
  • 延边延吉网站建设如何在搜索引擎做网站
  • 手机开网站做网站哪些
  • 网站是如何建立的呢安卓app上架费用
  • 企业网站备案信息查询系统正保建设工程网站
  • 做网站用电脑自带的wordpress插件 一键登录
  • 网站开发要学的课程类似wordpress的程序
  • 怎么做qq钓鱼网站如何做自助搜券网站
  • 可以做点赞的网站网站编程所用的语言有
  • 上海人才网站官网入口做网站什么软件好
  • 网站建设一般做什么wordpress添加视频集
  • 上海知名网站建设公外贸企业网站建设公司
  • 网站模板怎么修改教程wordpress网站换字体
  • 微网站免费制作百度安全中心
  • html5导航网站银川网站建设哪家好叫啥名字
  • 交易所网站建设中国建设银行u盾官方网站
  • 中国建设局网站查询佛山网站建设收费标准