He Made $64K Searching GitHub With A GENIUS Trick (and one open source tool)
- 한 남자가 GitHub에서 유출된 비밀을 찾아 64,000달러 이상을 벌었습니다. 💰
- 그는 Git의 어두운 면을 파고들어 수만 개의 공개 리포지토리를 스캔하고 복제하는 시스템을 구축했습니다. 🕵️♀️
- Git은 blob, tree, commit, tag의 네 가지 유형의 객체를 가지고 있습니다. 🌳
- 삭제된 브랜치에 있는 파일의 비밀은 dangling 파일에 숨겨져 있을 수 있습니다. 👻
- Git unpack-objects 명령을 사용하여 pack 파일을 언팩할 수 있습니다. 📦
- Truffle Hog는 파일 시스템에서 비밀을 스캔하는 데 사용되는 오픈 소스 스캐너입니다. 🔨
- 그는 클라우드 토큰, Slack, GitHub 등의 비밀을 찾아 총 64,000달러 이상을 벌었습니다. 💸
- Jujutsu(JJ)는 Git과 통합 가능한 새로운 버전 관리 시스템입니다. ✨