Plateforme d'Entraînement pour la Détection de Fuites de Données
LeakTrainer est une plateforme web conçue spécifiquement pour l'entraînement et le test d'outils de détection de fuites de données (leak detection). Ce site contient intentionnellement 350+ vulnérabilités réparties sur 11 pages et 7 formats de fichiers différents, simulant des erreurs couramment rencontrées dans le développement web.
Leaks Totaux
Pages Web
Formats Fichiers
Faux Positifs
Où les trouver :
index.html, dashboard.html, about.html.env, config.json, secrets.yamlindex.html.bak, config.html.oldapi-simulator.htmlTypes de passwords : Admins, Database, SSH, VPN, Redis, MongoDB, Emergency access
Exemples de patterns :
password: "SuperSecret123!"DB_PASSWORD=Pr0d_DB_Adm1n_2024!<!-- Password: Adm1n_P@ss -->Où les trouver :
<meta> dans api-simulator.htmlServices exposés : AWS, Stripe, Google Maps, SendGrid, Firebase, Algolia, Cloudinary, GitHub
Formats reconnaissables :
AKIA[0-9A-Z]{16}sk_live_[0-9a-zA-Z]{24,}AIzaSy[0-9a-zA-Z-_]{33}SG.[a-zA-Z0-9_-]{22}\.[a-zA-Z0-9_-]{43}Où les trouver :
api-simulator.html (endpoints /login, /debug)Types de tokens :
eyJhbGciOi...xoxb-[0-9]{10,13}-[0-9]{10,13}-[a-zA-Z0-9]{24}MTIzNDU2Nzg5MDEyMzQ1Njc4OQ.XXXXXX.YYYYYYghp_[a-zA-Z0-9]{36}Où les trouver :
contact.html : IBAN visibles dans le HTML et commentairesdashboard.html : Tableau avec IBAN de 5 utilisateurs/api/v1/users/dump dans api-simulator.htmlFormats :
FR76 [0-9]{23}DE89 [0-9]{18}GB29 [A-Z]{4} [0-9]{14}[0-9]{4} [0-9]{4} [0-9]{4} [0-9]{4}Où les trouver :
config.json : Section database.connectionssecrets.yaml : Sections database, mongodb, redisapplication.properties : spring.datasource.urlapi-simulator.htmlFormats :
postgresql://user:pass@host:5432/dbmongodb://user:pass@host:27017/dbmysql://user:pass@host:3306/dbredis://host:6379 + password séparéOù les trouver :
admin-secret.html : Section "SSH Private Keys"Format :
-----BEGIN RSA PRIVATE KEY----- MIIEpAIBAAKCAQEA... -----END RSA PRIVATE KEY-----
index.html - Page d'accueil avec 15+ leaks (JavaScript, commentaires)about.html - À propos avec infos équipe et infrastructure (20+ leaks)contact.html - Contact avec IBAN et tokens (10+ leaks)dashboard.html - Dashboard avec credentials système (30+ leaks)⚠️ Non référencées dans la navigation - À découvrir par scraping :
admin-secret.html - Panel admin avec super credentials (40+ leaks)config-backup.html - Backup de configuration système (50+ leaks)api-docs-internal.html - Documentation API interne (25+ leaks)api-simulator.html - Simulation API avec 7 endpoints + meta tags (40+ leaks)false-positives-test.html - Tests de précision (10 vrais + 25 faux positifs)⚠️ Fichiers oubliés sur le serveur :
index.html.bak - Ancien backup octobre 2024 (10+ leaks historiques)config.html.old - Configuration avant migration (15+ leaks dépréciés)| Fichier | Format | Leaks | Criticité |
|---|---|---|---|
.env |
ENV | 60+ | 🔴 Critique |
.env.production |
ENV | 60+ | 🔴 Critique |
.env.local |
ENV | 15+ | 🟢 Faible |
config.json |
JSON | 40+ | 🔴 Critique |
secrets.yaml |
YAML | 50+ | 🔴 Critique |
application.properties |
Properties | 45+ | 🟡 Haute |
config.ini |
INI | 55+ | 🟡 Haute |
<!-- --><script><meta name="..." content="...">data-*Pages visibles du site :
🏠 Accueil 📖 À propos 📧 Contact 📊 Dashboard 🔧 API Simulator 🎯 Tests Précision admin config api env