Разбираем восьмую задачку из нашего соревнования CTF. Задание называется octocat for the win, 500 баллов за флаг. Переходим по ссылке — там форма логина. Беглый осмотр ничего не дал. Анализируем текст задания. Нам дают такие термины как "octocat", "система контроля версий". Кто есть октокэт? Octocat — пятиногая помесь кошки и осьминога, талисман крупнейшего хостинга репозиториев и IT-проектов Github. Ну а github — репозиторий с системой контроля версий. В общем, становится понятно, что на сайте должна быть скрытая папочка ".git" с проектом. Ссылки CTF - Capture The Flag https://github.com/internetwache/GitTools Решение Как проверить, не забыл ли админ закрыть доступ к папке ".git"? Заходим туда дописав "/.git/". Ошибка 403 означает, что папка существует, но доступа к просмотру содержимого нет. Значит, предположение о существовании папки ".git" было верным. Проверим, что есть доступ к файлам в папке. Стандартный проект представляет собой следующую древовидную структуру: +-- HEAD
+-- bra