paint-brush
Análisis de 2,6 millones de dominios en busca de archivos .Env expuestospor@sdcat
8,554 lecturas
8,554 lecturas

Análisis de 2,6 millones de dominios en busca de archivos .Env expuestos

por sdcat3m2022/11/10
Read on Terminal Reader

Demasiado Largo; Para Leer

Un desarrollador de software escaneó 2,6 millones de dominios en busca de archivos expuestos.env. Encontró 135 usuarios y contraseñas de bases de datos, 48 cuentas de usuario de correo electrónico con contraseñas, 11 credenciales en vivo para proveedores de pago (como Stripe o Paypal), 98 tokens secretos para diferentes API y 128 secretos de aplicaciones. El aspecto peligroso es que las contraseñas y los secretos están sin cifrar en el archivo.env. Cuando el servidor web está mal configurado y este archivo.env es entregado por la web. servidor, cualquiera puede. consulta estos datos.
featured image - Análisis de 2,6 millones de dominios en busca de archivos .Env expuestos
sdcat HackerNoon profile picture
sdcat

sdcat

@sdcat

Software developing cat

L O A D I N G
. . . comments & more!

ETIQUETAS

Languages

ESTE ARTÍCULO FUE PRESENTADO EN...

Read on Terminal Reader
Read this story in a terminal
 Terminal
Read this story w/o Javascript
Read this story w/o Javascript
 Lite