NIVEL: INTERMEDIO
OP: SECRET-LEAK
[ FUGA DE SECRETOS · DEVSECOPS ]
Un desarrollador de la organización objetivo subió por error su fichero
Objetivo: localiza la credencial filtrada y recupérala. El
Un desarrollador de la organización objetivo subió por error su fichero
.env al repositorio. Lo «borró» en el commit siguiente… pero ya sabes que en git eso no borra nada. Hemos recuperado el fragmento del historial.Objetivo: localiza la credencial filtrada y recupérala. El
API_TOKEN está codificado.DB_HOST=10.0.0.5 DB_USER=svc_reports DEBUG=false # TODO: mover a un gestor de secretos API_TOKEN="RkxBR3tyMHQ0dDNfZDBudF9kM2wzdDN9" CACHE_TTL=3600
[ ARMERÍA ]
🔑 Escáner de Secretos — para detectar la credencial entre el ruido.
🔓 Multi Decoder — para revertir la codificación del token.
📖 «Un secreto en git no se borra: se rota»
🔑 Escáner de Secretos — para detectar la credencial entre el ruido.
🔓 Multi Decoder — para revertir la codificación del token.
📖 «Un secreto en git no se borra: se rota»
submit OP-SECRET-LEAK FLAG{...}