Kubernetes Goat 01
categories: []
date: '2023-10-27T15:09:58.210816+08:00'
tags:
- Kubernetes Goat
title: 'Kubernetes Goat 01 '
updated: 2023-10-27T17:17:37.256+8:0
Kubernetes Goat 01
- 开发人员倾向于将敏感信息提交给版本控制系统。当我们转向 CI/CD 和 GitOps 系统时,我们往往会忘记识别代码和提交中的敏感信息。让我们看看能不能在这里找到一些很酷的东西!
- 提示源码泄露
目标网站
开始测试
目录扫描
git泄露
- 利用工具:https://github.com/arthaud/git-dumper
goat
是自定义下载的文件夹
python git_dumper.py http://192.168.72.129:1230/ goat
git命令
- windows没有git环境
git
下载:https://git-scm.com/
- 查看log
- 使用
git checkout
查看 git checkout -f
进行切换ls -la
查看所有文件
- 查看
.env
结束
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 putdown.top