Краткое содержание
Пост описывает создание системы для сканирования публичных GitHub-репозиториев на предмет утекших секретов, восстановления удаленных файлов и поиска API-ключей, что позволило заработать более $64,000 на баг-баунти.
Темы
Кибербезопасность
Git
Баг-баунти
Теги
git
безопасность
баг-баунти
github
секреты
утечки
хакинг
Упомянутые сущности
GitHub
Полный текст
«Сегодня расскажу, как построил систему, которая клонирует и сканирует тысячи публичных GitHub-репозиториев — и находит в них утекшие секреты.В каждом репозитории я восстанавливал удаленные файлы, находил недостижимые объекты, распаковывал .pack-файлы и находил API-ключи, активные токены и учётки. А когда сообщил компаниям об утечках, заработал более $64000 на баг-баунти»Призраки в коммитах, или Как заработать на удалённых файлах в Git
Другие посты из habr_com
habr_com
2025-06-11T13:34:32+00:00
Пост подводит итоги сезона Open Source на Хабре и GitVerse, рассказывая о 80 опубликованных статьях и изменении восприятия открытого кода.
Читать