Information disclosure on debug page writeup

Descripción

This lab contains a debug page that discloses sensitive information about the application. To solve the lab, obtain and submit the SECRET_KEY environment variable.

Information disclosure on debug page writeup

Al entrar encontraremos una tienda online. Buscando en su código fuente con Ctrl + U o Click derecho -> Ver código fuente de la página, encontramos el siguiente comentario HTML:

Al entrar en esta URL encontraremos la ‘SECRET_KEY’:

Y al enviarla en ‘Submit solution’ completaremos el laboratorio:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *