Полный текст

«Сегодня расскажу, как построил систему, которая клонирует и сканирует тысячи публичных GitHub-репозиториев — и находит в них утекшие секреты.В каждом репозитории я восстанавливал удаленные файлы, находил недостижимые объекты, распаковывал .pack-файлы и находил API-ключи, активные токены и учётки. А когда сообщил компаниям об утечках, заработал более $64000 на баг-баунти»Призраки в коммитах, или Как заработать на удалённых файлах в Git