<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://itsecwiki.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bilbomal</id>
		<title>InformationSecurity WIKI - Вклад участника [ru]</title>
		<link rel="self" type="application/atom+xml" href="http://itsecwiki.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bilbomal"/>
		<link rel="alternate" type="text/html" href="http://itsecwiki.org/index.php/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Bilbomal"/>
		<updated>2026-05-04T21:26:19Z</updated>
		<subtitle>Вклад участника</subtitle>
		<generator>MediaWiki 1.27.7</generator>

	<entry>
		<id>http://itsecwiki.org/index.php?title=.git&amp;diff=129</id>
		<title>.git</title>
		<link rel="alternate" type="text/html" href="http://itsecwiki.org/index.php?title=.git&amp;diff=129"/>
				<updated>2015-12-23T05:14:17Z</updated>
		
		<summary type="html">&lt;p&gt;Bilbomal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Чаще всего если вы в ctf таске (или в боевых условиях) встречаете папку .git, то обычно на нее права 403 и запрещенный листинг.&lt;br /&gt;
&lt;br /&gt;
Опишу какие файлы находятся в этой папке (взято с http://gitready.com/advanced/2009/03/23/whats-inside-your-git-directory.html) :&lt;br /&gt;
&lt;br /&gt;
    |-- COMMIT_EDITMSG&lt;br /&gt;
    |-- FETCH_HEAD&lt;br /&gt;
    |-- HEAD&lt;br /&gt;
    |-- ORIG_HEAD&lt;br /&gt;
    |-- branches&lt;br /&gt;
    |-- config&lt;br /&gt;
    |-- description&lt;br /&gt;
    |-- hooks&lt;br /&gt;
    |   |-- applypatch-msg&lt;br /&gt;
    |   |-- commit-msg&lt;br /&gt;
    |   |-- post-commit&lt;br /&gt;
    |   |-- post-receive&lt;br /&gt;
    |   |-- post-update&lt;br /&gt;
    |   |-- pre-applypatch&lt;br /&gt;
    |   |-- pre-commit&lt;br /&gt;
    |   |-- pre-rebase&lt;br /&gt;
    |   |-- prepare-commit-msg&lt;br /&gt;
    |   `-- update&lt;br /&gt;
    |-- index&lt;br /&gt;
    |-- info&lt;br /&gt;
    |   `-- exclude&lt;br /&gt;
    |-- logs&lt;br /&gt;
    |   |-- HEAD&lt;br /&gt;
    |   `-- refs&lt;br /&gt;
    |-- objects&lt;br /&gt;
    `-- refs&lt;br /&gt;
        |-- heads&lt;br /&gt;
        |-- remotes&lt;br /&gt;
        |-- stash&lt;br /&gt;
        `-- tags&lt;br /&gt;
&lt;br /&gt;
==== Описание файлов ====&lt;br /&gt;
Все примеры берутся с проводимого уфологами CTF - http://ctfboard.ml&lt;br /&gt;
&lt;br /&gt;
Мы же рассмотрим самые важные файлы.&lt;br /&gt;
&lt;br /&gt;
Некоторая информация была взята со статьи http://habrahabr.ru/post/143079/&lt;br /&gt;
&lt;br /&gt;
===== index =====&lt;br /&gt;
В этом файле находится перечисление всех файлов данной директории.&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
[[File:gitindex.png|Пример содержимого файла .git/index]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== config =====&lt;br /&gt;
Как вы уже поняли в нем находятся конфигурации данного репозитория.&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
     [core]&lt;br /&gt;
     	repositoryformatversion = 0&lt;br /&gt;
     	filemode = true&lt;br /&gt;
     	bare = false&lt;br /&gt;
     	logallrefupdates = true&lt;br /&gt;
&lt;br /&gt;
===== description =====&lt;br /&gt;
Файл описания данного репозитория.&lt;br /&gt;
&lt;br /&gt;
Пример(файл пуст):&lt;br /&gt;
&lt;br /&gt;
     Unnamed repository; edit this file 'description' to name the repository.&lt;br /&gt;
&lt;br /&gt;
===== HEAD =====&lt;br /&gt;
Файл со ссылкой на текущую ветку (чаще всего ref: refs/heads/master)&lt;br /&gt;
&lt;br /&gt;
Пример(файл по умолчанию):&lt;br /&gt;
&lt;br /&gt;
     ref: refs/heads/master&lt;br /&gt;
&lt;br /&gt;
===== COMMIT_EDITMSG =====&lt;br /&gt;
Файл с последним комментарием последнего редактора (опять же не часто используется, но в некоторых ctf может помочь)&lt;br /&gt;
&lt;br /&gt;
Пример(файл по умолчанию):&lt;br /&gt;
&lt;br /&gt;
     # Please enter the commit message for your changes. Lines starting&lt;br /&gt;
     # with '#' will be ignored, and an empty message aborts the commit.&lt;br /&gt;
     # Explicit paths specified without -i or -o; assuming --only paths...&lt;br /&gt;
     #&lt;br /&gt;
     # Committer: is_work &amp;lt;is_work@is.lan&amp;gt;&lt;br /&gt;
     #&lt;br /&gt;
     # On branch master&lt;br /&gt;
     #&lt;br /&gt;
     # Initial commit&lt;br /&gt;
     #&lt;br /&gt;
     # Changes to be committed:&lt;br /&gt;
     #	new file:   secret_database_dump.txt&lt;br /&gt;
     #&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== logs/HEAD =====&lt;br /&gt;
Файл с историей редактирования кода (спасибо https://github.com/ctfs/write-ups-2014/tree/master/9447-ctf-2014/bashful)&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
     0000000000000000000000000000000000000000 3c4992205aba2077cbf87fc7cde900fabecd1140 root &amp;lt;root@ip-172-31-10-205.ap-southeast-2.compute.internal&amp;gt; 1412673432 +0000commit (initial): Hurr durr&lt;br /&gt;
     3c4992205aba2077cbf87fc7cde900fabecd1140 ec972f9af79a09129021a30e7f08099aa2b8a81d John Doe &amp;lt;fsck@you.me&amp;gt; 1412673456 +0000   commit (amend): Hurr durr&lt;br /&gt;
     ec972f9af79a09129021a30e7f08099aa2b8a81d 0b4d6fe0adf809c4e7b7a0d47132600b68f79fda root &amp;lt;root@ip-172-31-10-205.ap-southeast-2.compute.internal&amp;gt; 1417230572 +0000commit: My precious flag now exists&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Примеры заданий из некоторых ctf ====&lt;br /&gt;
&lt;br /&gt;
Примеры буду постепенно пополнять.&lt;br /&gt;
&lt;br /&gt;
===== Поиск файла в файловой системе =====&lt;br /&gt;
&lt;br /&gt;
Такое было в соревнованиях от уфологов на сайте (если он до сих пор активен) - http://ctfboard.ml&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:gitindex.png|index файл]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Что требовалось сделать:&lt;br /&gt;
# Т.к. таск назывался git, то первым делом я пошел по адресу uri/.git&lt;br /&gt;
# Такс, 403. Значит папка есть - но посмотреть ее листинг мы пока не можем. Значит будем получать файлы по общему списку!&lt;br /&gt;
# В первую очередь проверяем файл index - в нашем случае он присутствует. &lt;br /&gt;
# Смотрим в нем список файлов в директории -  находим файл secret_database_dump.txt&lt;br /&gt;
# Проверяем опытным путем есть ли файл по адресу uri/secret_database_dump.txt&lt;br /&gt;
# И получаем флаг - githere{7862bfa46284c9b4c693d698dc18ff9e}&lt;br /&gt;
&lt;br /&gt;
==== Утилиты ====&lt;br /&gt;
&lt;br /&gt;
Утилита, помогающая в данной ситуации https://github.com/kost/dvcs-ripper&lt;br /&gt;
&lt;br /&gt;
Также,утилита для парсинга .git/index : https://github.com/sbp/gin&lt;br /&gt;
&lt;br /&gt;
==== Примеры тасков ====&lt;br /&gt;
&lt;br /&gt;
9447 CTF 2014: bashful&lt;br /&gt;
&lt;br /&gt;
https://github.com/ctfs/write-ups-2014/tree/master/9447-ctf-2014/bashful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CSAW CTF 2015 - Web 200&lt;br /&gt;
&lt;br /&gt;
http://jordan-wright.com/blog/2015/09/21/csaw-ctf-2015-web-200-writeup/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
9447 CTF Tumorous&lt;br /&gt;
&lt;br /&gt;
https://ctf-team.vulnhub.com/9447-ctf-tumorous/&lt;/div&gt;</summary>
		<author><name>Bilbomal</name></author>	</entry>

	<entry>
		<id>http://itsecwiki.org/index.php?title=.git&amp;diff=128</id>
		<title>.git</title>
		<link rel="alternate" type="text/html" href="http://itsecwiki.org/index.php?title=.git&amp;diff=128"/>
				<updated>2015-12-23T05:13:47Z</updated>
		
		<summary type="html">&lt;p&gt;Bilbomal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Чаще всего если вы в ctf таске (или в боевых условиях) встречаете папку .git, то обычно на нее права 403 и запрещенный листинг.&lt;br /&gt;
&lt;br /&gt;
Опишу какие файлы находятся в этой папке (взято с http://gitready.com/advanced/2009/03/23/whats-inside-your-git-directory.html) :&lt;br /&gt;
&lt;br /&gt;
    |-- COMMIT_EDITMSG&lt;br /&gt;
    |-- FETCH_HEAD&lt;br /&gt;
    |-- HEAD&lt;br /&gt;
    |-- ORIG_HEAD&lt;br /&gt;
    |-- branches&lt;br /&gt;
    |-- config&lt;br /&gt;
    |-- description&lt;br /&gt;
    |-- hooks&lt;br /&gt;
    |   |-- applypatch-msg&lt;br /&gt;
    |   |-- commit-msg&lt;br /&gt;
    |   |-- post-commit&lt;br /&gt;
    |   |-- post-receive&lt;br /&gt;
    |   |-- post-update&lt;br /&gt;
    |   |-- pre-applypatch&lt;br /&gt;
    |   |-- pre-commit&lt;br /&gt;
    |   |-- pre-rebase&lt;br /&gt;
    |   |-- prepare-commit-msg&lt;br /&gt;
    |   `-- update&lt;br /&gt;
    |-- index&lt;br /&gt;
    |-- info&lt;br /&gt;
    |   `-- exclude&lt;br /&gt;
    |-- logs&lt;br /&gt;
    |   |-- HEAD&lt;br /&gt;
    |   `-- refs&lt;br /&gt;
    |-- objects&lt;br /&gt;
    `-- refs&lt;br /&gt;
        |-- heads&lt;br /&gt;
        |-- remotes&lt;br /&gt;
        |-- stash&lt;br /&gt;
        `-- tags&lt;br /&gt;
&lt;br /&gt;
==== Описание файлов ====&lt;br /&gt;
Все примеры берутся с проводимого уфологами CTF - http://ctfboard.ml&lt;br /&gt;
&lt;br /&gt;
Мы же рассмотрим самые важные файлы.&lt;br /&gt;
&lt;br /&gt;
Некоторая информация была взята со статьи http://habrahabr.ru/post/143079/&lt;br /&gt;
&lt;br /&gt;
===== index =====&lt;br /&gt;
В этом файле находится перечисление всех файлов данной директории.&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
[[File:gitindex.png|Пример содержимого файла .git/index]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== config =====&lt;br /&gt;
Как вы уже поняли в нем находятся конфигурации данного репозитория.&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
     [core]&lt;br /&gt;
     	repositoryformatversion = 0&lt;br /&gt;
     	filemode = true&lt;br /&gt;
     	bare = false&lt;br /&gt;
     	logallrefupdates = true&lt;br /&gt;
&lt;br /&gt;
===== description =====&lt;br /&gt;
Файл описания данного репозитория.&lt;br /&gt;
&lt;br /&gt;
Пример(файл пуст):&lt;br /&gt;
&lt;br /&gt;
     Unnamed repository; edit this file 'description' to name the repository.&lt;br /&gt;
&lt;br /&gt;
===== HEAD =====&lt;br /&gt;
Файл со ссылкой на текущую ветку (чаще всего ref: refs/heads/master)&lt;br /&gt;
&lt;br /&gt;
Пример(файл по умолчанию):&lt;br /&gt;
&lt;br /&gt;
     ref: refs/heads/master&lt;br /&gt;
&lt;br /&gt;
===== COMMIT_EDITMSG =====&lt;br /&gt;
Файл с последним комментарием последнего редактора (опять же не часто используется, но в некоторых ctf может помочь)&lt;br /&gt;
&lt;br /&gt;
Пример(файл по умолчанию):&lt;br /&gt;
&lt;br /&gt;
     # Please enter the commit message for your changes. Lines starting&lt;br /&gt;
     # with '#' will be ignored, and an empty message aborts the commit.&lt;br /&gt;
     # Explicit paths specified without -i or -o; assuming --only paths...&lt;br /&gt;
     #&lt;br /&gt;
     # Committer: is_work &amp;lt;is_work@is.lan&amp;gt;&lt;br /&gt;
     #&lt;br /&gt;
     # On branch master&lt;br /&gt;
     #&lt;br /&gt;
     # Initial commit&lt;br /&gt;
     #&lt;br /&gt;
     # Changes to be committed:&lt;br /&gt;
     #	new file:   secret_database_dump.txt&lt;br /&gt;
     #&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== logs/HEAD =====&lt;br /&gt;
Файл с историей редактирования кода (спасибо https://github.com/ctfs/write-ups-2014/tree/master/9447-ctf-2014/bashful)&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
     0000000000000000000000000000000000000000 3c4992205aba2077cbf87fc7cde900fabecd1140 root &amp;lt;root@ip-172-31-10-205.ap-southeast-2.compute.internal&amp;gt; 1412673432 +0000commit (initial): Hurr durr&lt;br /&gt;
     3c4992205aba2077cbf87fc7cde900fabecd1140 ec972f9af79a09129021a30e7f08099aa2b8a81d John Doe &amp;lt;fsck@you.me&amp;gt; 1412673456 +0000   commit (amend): Hurr durr&lt;br /&gt;
     ec972f9af79a09129021a30e7f08099aa2b8a81d 0b4d6fe0adf809c4e7b7a0d47132600b68f79fda root &amp;lt;root@ip-172-31-10-205.ap-southeast-2.compute.internal&amp;gt; 1417230572 +0000commit: My precious flag now exists&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Примеры заданий из некоторых ctf ====&lt;br /&gt;
&lt;br /&gt;
Примеры буду постепенно пополнять.&lt;br /&gt;
&lt;br /&gt;
===== Поиск файла в файловой системе =====&lt;br /&gt;
&lt;br /&gt;
Такое было в соревнованиях от уфологов на сайте (если он до сих пор активен) - http://ctfboard.ml&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:gitindex.png|index файл]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Что требовалось сделать:&lt;br /&gt;
# Т.к. таск назывался git, то первым делом я пошел по адресу uri/.git&lt;br /&gt;
# Такс, 403. Значит папка есть - но посмотреть ее листинг мы пока не можем. Значит будем получать файлы по общему списку!&lt;br /&gt;
# В первую очередь проверяем файл index - в нашем случае он присутствует. &lt;br /&gt;
# Смотрим в нем список файлов в директории -  находим файл secret_database_dump.txt&lt;br /&gt;
# Проверяем опытным путем есть ли файл по адресу uri/secret_database_dump.txt&lt;br /&gt;
# И получаем флаг - githere{7862bfa46284c9b4c693d698dc18ff9e}&lt;br /&gt;
&lt;br /&gt;
==== Утилиты ====&lt;br /&gt;
&lt;br /&gt;
Утилита, помогающая в данной ситуации https://github.com/kost/dvcs-ripper&lt;br /&gt;
&lt;br /&gt;
Также,утилита для парсинга /.git/index : https://github.com/sbp/gin&lt;br /&gt;
&lt;br /&gt;
==== Примеры тасков ====&lt;br /&gt;
&lt;br /&gt;
9447 CTF 2014: bashful&lt;br /&gt;
&lt;br /&gt;
https://github.com/ctfs/write-ups-2014/tree/master/9447-ctf-2014/bashful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CSAW CTF 2015 - Web 200&lt;br /&gt;
&lt;br /&gt;
http://jordan-wright.com/blog/2015/09/21/csaw-ctf-2015-web-200-writeup/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
9447 CTF Tumorous&lt;br /&gt;
&lt;br /&gt;
https://ctf-team.vulnhub.com/9447-ctf-tumorous/&lt;/div&gt;</summary>
		<author><name>Bilbomal</name></author>	</entry>

	<entry>
		<id>http://itsecwiki.org/index.php?title=.git&amp;diff=127</id>
		<title>.git</title>
		<link rel="alternate" type="text/html" href="http://itsecwiki.org/index.php?title=.git&amp;diff=127"/>
				<updated>2015-12-23T05:13:12Z</updated>
		
		<summary type="html">&lt;p&gt;Bilbomal: Добавил ссылку на утилиту для парсинга .git/index файла&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Чаще всего если вы в ctf таске (или в боевых условиях) встречаете папку .git, то обычно на нее права 403 и запрещенный листинг.&lt;br /&gt;
&lt;br /&gt;
Опишу какие файлы находятся в этой папке (взято с http://gitready.com/advanced/2009/03/23/whats-inside-your-git-directory.html) :&lt;br /&gt;
&lt;br /&gt;
    |-- COMMIT_EDITMSG&lt;br /&gt;
    |-- FETCH_HEAD&lt;br /&gt;
    |-- HEAD&lt;br /&gt;
    |-- ORIG_HEAD&lt;br /&gt;
    |-- branches&lt;br /&gt;
    |-- config&lt;br /&gt;
    |-- description&lt;br /&gt;
    |-- hooks&lt;br /&gt;
    |   |-- applypatch-msg&lt;br /&gt;
    |   |-- commit-msg&lt;br /&gt;
    |   |-- post-commit&lt;br /&gt;
    |   |-- post-receive&lt;br /&gt;
    |   |-- post-update&lt;br /&gt;
    |   |-- pre-applypatch&lt;br /&gt;
    |   |-- pre-commit&lt;br /&gt;
    |   |-- pre-rebase&lt;br /&gt;
    |   |-- prepare-commit-msg&lt;br /&gt;
    |   `-- update&lt;br /&gt;
    |-- index&lt;br /&gt;
    |-- info&lt;br /&gt;
    |   `-- exclude&lt;br /&gt;
    |-- logs&lt;br /&gt;
    |   |-- HEAD&lt;br /&gt;
    |   `-- refs&lt;br /&gt;
    |-- objects&lt;br /&gt;
    `-- refs&lt;br /&gt;
        |-- heads&lt;br /&gt;
        |-- remotes&lt;br /&gt;
        |-- stash&lt;br /&gt;
        `-- tags&lt;br /&gt;
&lt;br /&gt;
==== Описание файлов ====&lt;br /&gt;
Все примеры берутся с проводимого уфологами CTF - http://ctfboard.ml&lt;br /&gt;
&lt;br /&gt;
Мы же рассмотрим самые важные файлы.&lt;br /&gt;
&lt;br /&gt;
Некоторая информация была взята со статьи http://habrahabr.ru/post/143079/&lt;br /&gt;
&lt;br /&gt;
===== index =====&lt;br /&gt;
В этом файле находится перечисление всех файлов данной директории.&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
[[File:gitindex.png|Пример содержимого файла .git/index]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== config =====&lt;br /&gt;
Как вы уже поняли в нем находятся конфигурации данного репозитория.&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
     [core]&lt;br /&gt;
     	repositoryformatversion = 0&lt;br /&gt;
     	filemode = true&lt;br /&gt;
     	bare = false&lt;br /&gt;
     	logallrefupdates = true&lt;br /&gt;
&lt;br /&gt;
===== description =====&lt;br /&gt;
Файл описания данного репозитория.&lt;br /&gt;
&lt;br /&gt;
Пример(файл пуст):&lt;br /&gt;
&lt;br /&gt;
     Unnamed repository; edit this file 'description' to name the repository.&lt;br /&gt;
&lt;br /&gt;
===== HEAD =====&lt;br /&gt;
Файл со ссылкой на текущую ветку (чаще всего ref: refs/heads/master)&lt;br /&gt;
&lt;br /&gt;
Пример(файл по умолчанию):&lt;br /&gt;
&lt;br /&gt;
     ref: refs/heads/master&lt;br /&gt;
&lt;br /&gt;
===== COMMIT_EDITMSG =====&lt;br /&gt;
Файл с последним комментарием последнего редактора (опять же не часто используется, но в некоторых ctf может помочь)&lt;br /&gt;
&lt;br /&gt;
Пример(файл по умолчанию):&lt;br /&gt;
&lt;br /&gt;
     # Please enter the commit message for your changes. Lines starting&lt;br /&gt;
     # with '#' will be ignored, and an empty message aborts the commit.&lt;br /&gt;
     # Explicit paths specified without -i or -o; assuming --only paths...&lt;br /&gt;
     #&lt;br /&gt;
     # Committer: is_work &amp;lt;is_work@is.lan&amp;gt;&lt;br /&gt;
     #&lt;br /&gt;
     # On branch master&lt;br /&gt;
     #&lt;br /&gt;
     # Initial commit&lt;br /&gt;
     #&lt;br /&gt;
     # Changes to be committed:&lt;br /&gt;
     #	new file:   secret_database_dump.txt&lt;br /&gt;
     #&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== logs/HEAD =====&lt;br /&gt;
Файл с историей редактирования кода (спасибо https://github.com/ctfs/write-ups-2014/tree/master/9447-ctf-2014/bashful)&lt;br /&gt;
&lt;br /&gt;
Пример:&lt;br /&gt;
&lt;br /&gt;
     0000000000000000000000000000000000000000 3c4992205aba2077cbf87fc7cde900fabecd1140 root &amp;lt;root@ip-172-31-10-205.ap-southeast-2.compute.internal&amp;gt; 1412673432 +0000commit (initial): Hurr durr&lt;br /&gt;
     3c4992205aba2077cbf87fc7cde900fabecd1140 ec972f9af79a09129021a30e7f08099aa2b8a81d John Doe &amp;lt;fsck@you.me&amp;gt; 1412673456 +0000   commit (amend): Hurr durr&lt;br /&gt;
     ec972f9af79a09129021a30e7f08099aa2b8a81d 0b4d6fe0adf809c4e7b7a0d47132600b68f79fda root &amp;lt;root@ip-172-31-10-205.ap-southeast-2.compute.internal&amp;gt; 1417230572 +0000commit: My precious flag now exists&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Примеры заданий из некоторых ctf ====&lt;br /&gt;
&lt;br /&gt;
Примеры буду постепенно пополнять.&lt;br /&gt;
&lt;br /&gt;
===== Поиск файла в файловой системе =====&lt;br /&gt;
&lt;br /&gt;
Такое было в соревнованиях от уфологов на сайте (если он до сих пор активен) - http://ctfboard.ml&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:gitindex.png|index файл]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Что требовалось сделать:&lt;br /&gt;
# Т.к. таск назывался git, то первым делом я пошел по адресу uri/.git&lt;br /&gt;
# Такс, 403. Значит папка есть - но посмотреть ее листинг мы пока не можем. Значит будем получать файлы по общему списку!&lt;br /&gt;
# В первую очередь проверяем файл index - в нашем случае он присутствует. &lt;br /&gt;
# Смотрим в нем список файлов в директории -  находим файл secret_database_dump.txt&lt;br /&gt;
# Проверяем опытным путем есть ли файл по адресу uri/secret_database_dump.txt&lt;br /&gt;
# И получаем флаг - githere{7862bfa46284c9b4c693d698dc18ff9e}&lt;br /&gt;
&lt;br /&gt;
==== Утилиты ====&lt;br /&gt;
&lt;br /&gt;
Утилита, помогающая в данной ситуации https://github.com/kost/dvcs-ripper&lt;br /&gt;
Также,утилита для парсинга /.git/index : https://github.com/sbp/gin&lt;br /&gt;
&lt;br /&gt;
==== Примеры тасков ====&lt;br /&gt;
&lt;br /&gt;
9447 CTF 2014: bashful&lt;br /&gt;
&lt;br /&gt;
https://github.com/ctfs/write-ups-2014/tree/master/9447-ctf-2014/bashful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CSAW CTF 2015 - Web 200&lt;br /&gt;
&lt;br /&gt;
http://jordan-wright.com/blog/2015/09/21/csaw-ctf-2015-web-200-writeup/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
9447 CTF Tumorous&lt;br /&gt;
&lt;br /&gt;
https://ctf-team.vulnhub.com/9447-ctf-tumorous/&lt;/div&gt;</summary>
		<author><name>Bilbomal</name></author>	</entry>

	</feed>