提示用linux,但是不会,看了评论区的大佬才知道。
先用的dirsearch跑一下,然后发现有/.git/目录,应该是git泄露了。
wget -r http://ip_address/.git :递归下载该网站目录下的文件及文件夹
之后进入文件夹使用
git reflog:查看执行的命令日志
看到flag is here?那就只能一个一个试了,试了第二个的时候,找到了
使用git show commit_id 命令查看commit