как люди получают доступ к репозиториям/конфигам/корню сайта с помощью открытой .git, нашёл я открытую директорию гита, в .git/config ничего полезного не лежит, только ссылка на удалённый гитхаб, как?
Креды от бд нахожу почти всегда, но вот что с ними то делать? Если бд у них принимает только локалхостпотом либо в коде вулны искать либо креды от дб попадаются часто
ничегоКреды от бд нахожу почти всегда, но вот что с ними то делать? Если бд у них принимает только локалхост
попробуй .git/index и посмотри в берпе ответ, там должны быть пути и дальше их методом path traversal смотри кодкак люди получают доступ к репозиториям/конфигам/корню сайта с помощью открытой .git, нашёл я открытую директорию гита, в .git/config ничего полезного не лежит, только ссылка на удалённый гитхаб, как?