İçeriğe atla
0 XP 0
Saha · senaryo

Commit'te Kalan Anahtar

Altay Kargo'nun portal deposu ~/altaykargo-portal içinde duruyor. Bir geliştirici iki ay önce test amaçlı bir API anahtarını commit'e gömmüş, sonra silmeyi unutmuş.

Görevin: gitleaks ile depoyu tara, hangi commit'te hangi anahtarın geçtiğini bul, anahtarın hâlâ kullanımda olup olmadığını kontrol et, sonra sağlayıcı panelinden döndür.

İki flag var. Biri sızıntıyı doğruladığında, diğeri döndürmeyi doğruladığında.

Anahtar geçmişte silinmiş olsa bile git geçmişinde durur. Tek çözüm anahtarı geçersiz kılmaktır, dosyadan silmek yetmez.

Görevler

0/5 tamamlandı
  1. gitleaks ile depoyu tara
  2. Sızan commit'i incele ve flag'i al flag hedefi
  3. Anahtarın ortam dosyasında hâlâ kullanılıp kullanılmadığını kontrol et
  4. Anahtarı sağlayıcı panelinden döndür
  5. Döndürme sonrası anahtar durumunu doğrula ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: altaykargo-portal git deposu (yerel klon ~/altaykargo-portal), Yalnız tarama ve anahtar döndürme kaydı. Geçmişi yeniden yazma yok, Kurgu ortam. Bu depo ve anahtarlar gerçek değildir
Kullanabileceğin araçlar: gitleaks, git, grep, cat, altaykargo-panel
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.