Illumination

Autore: Lord Shiva Aggiornamento: 24.08.2023 Tempo di lettura: 04 min.
 

Dopo aver scaricato i file ho trovato la seguente situazione:

 

Entrando nella cartella .git, scopriamo subito l'errore dello sviluppatore.

Ecco come appare il registro di log del git

Uno dei commit parla di sicurezza:

Thanks to contributors, I removed the unique token as it was a security risk. Thanks for reporting responsibly!

Visualizzando il commit incriminato possiamo vedere cosa è stato modificato:

A questo punto ho preso il token, l'ho messo in un file txt, l'ho decodificato su base64 e ho preso la bandiera.

TB{v3r.....................ht?}