Ласкаво просимо до вступного виклику OWASP WrongSecrets!
У цьому виклику ми пояснюємо все, що вам потрібно знати для гри в OWASP WrongSecrets.
Кожен виклик полягає у знаходженні секрету, який не був добре прихований та/або налаштований у нашому коді програми, контейнері Docker або в одній з пов’язаних частин системи.
Коли ви знайдете секрет, введіть його у поле нижче та натисніть «Надіслати». Кнопка «Очистити» очистить поле введення. Хочете зіграти знову? Натисніть кнопку «Скинути».
Правильна відповідь нижче — The first answer. Скопіюйте її у поле та натисніть «Надіслати».
Бажаємо успіхів у складніших викликах ;-).
Примітка: деякі наступні виклики потребують додаткових інструментів. Не хочете встановлювати їх самостійно? Скористайтеся контейнером:
docker run -p 3000:3000 -v /var/run/docker.sock:/var/run/docker.sock jeroenwillemsen/wrongsecrets-desktop:latestПотім у браузері перейдіть на http://localhost:3000, щоб знайти webtop з усіма необхідними інструментами.