paint-brush
扫描 260 万个域以查找暴露的 .Env 文件经过@sdcat
8,536 讀數
8,536 讀數

扫描 260 万个域以查找暴露的 .Env 文件

经过 sdcatNaN2022/11/10
Read on Terminal Reader
Read this story w/o Javascript

太長; 讀書

一位软件开发人员扫描了 260 万个域以查找暴露的.env 文件。他发现了 135 个数据库用户和密码、48 个带密码的电子邮件用户帐户、11 个支付提供商(如 Stripe 或 Paypal)的实时凭证、98 个用于不同 API 的秘密令牌和 128 个应用程序秘密。危险的方面是密码和秘密在 .env 文件中是未加密的形式。当 Web 服务器配置错误并且 this.env 文件由 Web 交付时。服务器,任何人都可以。查询此数据。

Companies Mentioned

Mention Thumbnail
Mention Thumbnail
featured image - 扫描 260 万个域以查找暴露的 .Env 文件
sdcat HackerNoon profile picture
sdcat

sdcat

@sdcat

Software developing cat

L O A D I N G
. . . comments & more!

標籤

Languages

这篇文章刊登在...

Permanent on Arweave
Read on Terminal Reader
Read this story in a terminal
 Terminal
Read this story w/o Javascript
Read this story w/o Javascript
 Lite