Illumination
Autore: Lord Shiva • Aggiornamento: 24.08.2023 • Tempo di lettura: 04 min.Dopo aver scaricato i file ho trovato la seguente situazione:
Entrando nella cartella .git, scopriamo subito l'errore dello sviluppatore.
Ecco come appare il registro di log del git
Uno dei commit parla di sicurezza:
Thanks to contributors, I removed the unique token as it was a security risk. Thanks for reporting responsibly!
Visualizzando il commit incriminato possiamo vedere cosa è stato modificato:
A questo punto ho preso il token, l'ho messo in un file txt, l'ho decodificato su base64 e ho preso la bandiera.
TB{v3r.....................ht?}