TUCTF – Web git gud Writeup

Ao entrar na Challange conseguimos ver que temos uma página html simples, navegando por ela não conseguimos encontrar nada de importante, porém, como o próprio desafio nos introduz, é uma challange de git, então, podemos tentar procurar pelo git na url. O mais comum de acontecer em alguns casos é que o git fique na url base como “.git”(como é nesse caso).

inicialmente eu tentei entrar nas pastas para ver se a flag não estaria em algum lugar um pouco mais específico, porém, não…
Depois disso, entrei em “logs/refs” e comecei usar algumas features do git para ler os arquivos e buscar por seus parentes..
wget --mirror -I .git http://gitgud.tuctf.com/.git/
Depois disso, entrei em “logs/refs” e comecei usar algumas features do git para ler os arquivos e buscar por seus parentes..