SVN 版本 >1.7 时,Seay的工具不能dump源码了,故写了一个脚本来dump源码
用法及展示
列文件
python3 svnExploit.py -u "http://127.0.0.1/message/.svn/"
只查看文件名以及类型 和 checksum,如果没有需要dump的文件,比如只有写JS、CSS 就没必要dump下来分析了。
下载文件
如果需要dump,则 加上–dump指令
python3 svnExploit.py -u "http://127.0.0.1/message/.svn/" --dump
线程说明:默认是5个线程,如果觉得太慢,可以–thread 20来设置线程数。