Wie ich mit auf GitHub gelöschten Dateien 64.000 Dollar durch Bug Bounties verdient habe
(medium.com/@sharon.brizinov)Ein automatisiertes Tool erstellt, das Zehntausende öffentliche GitHub-Repositories klont und nach offengelegten Geheimnissen scannt
In jedem Repository gelöschte Dateien wiederhergestellt, nicht mehr referenzierte Blobs gefunden und .pack-Dateien entpackt, um nach offengelegten API-Schlüsseln, Tokens und Zugangsdaten zu suchen
Am Ende viele Leaks gemeldet und durch Bug Bounties rund 64.000 Dollar verdient
Noch keine Kommentare.