目录

版本控制泄露源码-.git

版本控制泄露源码 .git

##相关知识

git 源码泄露

Git 是一个开源的分布式版本控制系统,在执行 git init 初始化目录时,会在当前目录下自动创建 .git 目录,记录代码的变更记录等。发布代码时,如果没把 .git 目录删除,就直接发布到了服务器上,攻击者就可以通过它来恢复源代码。

##解题思路

版本控制很重要,但不要部署到生产环境更重要

https://i-blog.csdnimg.cn/direct/dde4675c749d4518a48d61934348f2c4.png

根据 git 源码泄露原理,访问相关路由,得到flag

https://i-blog.csdnimg.cn/direct/05a10e3b42c44170be7e03bb8d1c1eae.png