标签:yun png ack ref 源码 ISE 应用 解压 通过
案例:
陌陌某重要应用源码泄露:https://wystatic.tuisec.win/static/bugs/wooyun-2014-086227.html
利用方法::https://github.com/lijiejie/GitHack
工具原理:
解析.git/index文件,找到工程中所有的: ( 文件名,文件sha1 )
去.git/objects/ 文件夹下下载对应的文件
zlib解压文件,按原始的目录结构写入源代码
标签:yun png ack ref 源码 ISE 应用 解压 通过
原文地址:https://blog.51cto.com/13451715/2393346