Posts for category 'Hacking'

漏洞筆記 - 別讓你的 .git 資料夾公開在網路上啊!

這個周末玩了一個 CTF 線上賽。其中有一題是說有一個新手架了一個網站,然後分別使用了 Nginx、PHP、git 這些技術。點開題目提供的網址後,就看到一個 Hello World 的網頁。打開原始碼後,只看到幾行簡單的基礎程式碼,也沒有看到可疑的東西。正當我打算要放棄的時候,突然想到題目有特別提到他有使用 git。於是就嘗試了打開該網站的 .git 資料夾,不過馬上就被 403 Forbidden 打臉。

就在我快想不到到底怎麼辦的時候,突然又靈機一動。想到雖然我看不到 .git 的內容,但或許我仍可以下載裡面的檔案?於是我馬上隨便打開我手邊的一個 git repository。發現 .git 資料夾內一定有 HEAD 這個檔案。於是我馬上就嘗試下載 .git/HEAD。果不其然!可以抓到這個檔案!那麼接下來就有個方向了!

Read More
「Hacking - The Art of Exploitation」閱讀筆記 - 第一章

最近打算開始好好來鑽研一下駭客的技術。雖然我一直對這塊抱持著很高的興趣,但是一直沒有好好研究這方面的知識。之前有稍微打打看一些簡單的 CTF,不過一直遭遇各種挫折XD 後來因為開始忙著要弄研究方面的東西,所以這件事就被我擱置了。最近去了美國一趟,在當地的書店發現了「Hacking - The Art of Exploitation」這本書。稍微翻一下之後覺得不錯,所以這次回來之後就要來好好看看。

Read More