是的,我做到了。让我惊讶的是,机器人正在扫描github,寻找免费的api密钥。我能理解但奇怪的是。他们能够激活不同的api (计算引擎)主机3虚拟机,并使用它来挖掘密码。一个问题是,它们是否存在托管虚拟机和使用不同api的漏洞?我不得不关闭整个项目。
发布于 2020-10-30 15:44:16
发布于 2021-08-25 07:35:24
请注意,自2021年8月以来:
秘密扫描组织级REST GitHub高级安全客户现在可以通过GitHub REST在组织级别检索私有存储库秘密扫描结果。 这个新端点,在beta中,是对现有存储库级端点的补充。
API是:GET /organizations/:organization_id/secret-scanning/alerts
。
见"关于私有存储库的秘密扫描“
在您的示例中,查询新的(仍然是beta的) API端点是一种很好的做法,在攻击者有时间进行大量破坏之前,应该发出警报。
https://stackoverflow.com/questions/64607241
复制相似问题