Empezamos como siempre con un escaneo con nmap
nmap -sV -sC -p- target.ine.local

La primera pista habla de directorios ocultos y control de versiones, a si que apunta a git
Vamos a http://target.ine.local/.git

FLAG1_8b000122adba4d51a898cfea4d758a12
Ahora vamos con la flag 2, habla de data almacenada, a si que todo apunta a phpmyadmin, para comprobarlo vamos a http://target.ine.local/robots.txt

Vemos que efectivamente existe esa ruta, ademas vemos otra muy interesante llamada passwords que dejaremos para despues.
Ahora vamos a http://target.ine.local/phpmyadmin
