tg-me.com/habr_for_dev/3014
Last Update:
#bug_bounty #trufflehog
Призраки в коммитах: как я заработал $64 000 на удаленных файлах в Git
Сегодня расскажу, как построил систему, которая клонирует и сканирует тысячи публичных GitHub-репозиториев — и находит в них утекшие секреты. В каждом репозитории я восстанавливал удаленные файлы, находил недостижимые объекты, распаковывал .pack-файлы и находил API-ключи, активные токены и учетки. А когда сообщил компаниям об утечках, заработал более $64 000 на баг-баунти.
⭐️⭐️⭐️◽️◽️
📖 Читать
BY Habr For Dev

Share with your friend now:
tg-me.com/habr_for_dev/3014