Post

Secret Story

Un pseudo, des réseaux liés et un mot de passe laissé en clair dans un commit GitHub.

Secret Story
  • Catégorie : OSINT
  • Difficulté : Easy
  • Flag : CYBN{n3Ver_g0nNa_le4k_y0u_uP}

Énoncé du challenge

Secret Story

Coucou mes loulous ! Vous en pensez quoi de ma dernière publication ???? Elle est trooooop belle, la vue mer depuis mon “bureau” ! J’ai été très inspiré par ce magnifique paysage d’été, j’ai beaucoup écrit de nouvelles réflexions *Holidays #GoodVibes #InnerPeace. Trop dommage que vous ne puissiez pas les lire, mais pour l’instant, je suis trop timide pour les révéler au grand public. D’ailleurs, j’ai découvert tout un tas de chansons géniales, faudra que je vous les fasse écouter !

Bisouuuuuuus

Photo de départ

Démarche OSINT

Identification du pseudo

  • Le pseudo visible sur l’image : Meyriu63
Pseudo

Recherche multi-plateformes

Whatsmyname

Analyse de Reddit

On a un post sur Reddit.

Reddit post lien

Un lien attire l’attention : document CryptPad protégé par mot de passe.

Lien cryptpad

On va regarder si on ne trouve pas le mot de passe quelque part.


Analyse du GitHub

  • Consultation du profil GitHub Meyriu63
  • Inspection du dernier commit
  • Message de commit révélateur : Mdp: tung_tung_tung_tung_tung_tung_tung_sahur
Dernier commit

Accès au document chiffré

  • Mot de passe du GitHub utilisé sur CryptPad
  • Déchiffrement réussi
  • Message caché découvert dans le journal
Fichier déchiffré

Flag

CYBN{n3Ver_g0nNa_le4k_y0u_uP}

This post is licensed under CC BY 4.0 by the author.