paint-brush
Verificando 2,6 milhões de domínios em busca de arquivos .Env expostospor@sdcat
8,540 leituras
8,540 leituras

Verificando 2,6 milhões de domínios em busca de arquivos .Env expostos

por sdcatNaN2022/11/10
Read on Terminal Reader
Read this story w/o Javascript

Muito longo; Para ler

Um desenvolvedor de software escaneou 2,6 milhões de domínios em busca de arquivosposed.env. Ele encontrou 135 usuários e senhas de bancos de dados, 48 contas de usuários de e-mail com senhas, 11 credenciais ativas para provedores de pagamento (como Stripe ou Paypal), 98 tokens secretos para diferentes APIs e 128 segredos de aplicativos. O aspecto perigoso é que as senhas e segredos estão em formato não criptografado no arquivo.env. Quando o servidor web está mal configurado e este arquivo.env é entregue pela web. servidor, qualquer um pode. consultar esses dados.

Companies Mentioned

Mention Thumbnail
Mention Thumbnail
featured image - Verificando 2,6 milhões de domínios em busca de arquivos .Env expostos
sdcat HackerNoon profile picture
sdcat

sdcat

@sdcat

Software developing cat

L O A D I N G
. . . comments & more!

Rótulos

Languages

ESTE ARTIGO FOI APRESENTADO EM...

Permanent on Arweave
Read on Terminal Reader
Read this story in a terminal
 Terminal
Read this story w/o Javascript
Read this story w/o Javascript
 Lite