
因为本小白之前没在靶场做过此类型的题故记录一下。开启场景进去之后发现只有两句话。依照惯例打开 F12 看一下看到了作者的提示。当然下面这串 flag 是假的关注点是上面的 tig。但一搜索 tig 是什么结果搜出个“tig Text-mode Interface for Git”显然不对。去看看作者给题目的描述。linux 吗想到 tig 反过来不就成了 git正是 linux 的命令。打开 kali使用wget -r 靶场地址.git看看能不能将网页文件下载下来。使用后发现能够下载cd 到该目录使用git reflog命令查看下载到了什么。使用git show命令挨个查看这里面都是什么最后在某一条中查看到了真正的flag至此完成靶场确认为 git 泄露