Selamun aleyküm arkadaşlar.
Bu konuda sizlere Hack The Box | Forensics Challange | Illumiation çözümünü anlatacağım.
İlk olarak zip dosyamızı indiriyoruz ve unzip komutu ile dosyalarımızı çıkartıyoruz.
Illumination.JS adlı dosyaya ls ile baktığımda herhangi bir şey göremedim ve gizli dosya ve dizinleri de görmek için ls -la komutunu kullandım ve .git isimli dosyayı fark ettim.
Bir git nesnesi hakkında bilgi görüntülemek için git show komutunu kullandım.
git log komutu çalıştırıldığında ilgili ayrıntılarla birlikte bir daldaki taahhütlerin listesi çıkarılır. Log kayıtlarını görüntülediğimde uniqe tokeni güvenlik riski oluşturduğu için sildiğinden bahsettiği kısım üzerindeki veri bilgilerini görüntülemeyi denedim.
Bilgileri görüntülediğimde token kısmında bir base64 code olduğunu fark ettim.
Bu şifreyi çözmek için online decyrpt sitelerini kullandım.
Ve bingo!! Flag'a bu şekilde erişmiş olduk.
Okuduğunuz için teşekkürler.