现在的位置: 首页 > 网络安全 > 正文

开发人员安全意识淡薄导致一个不被引起注意的Gitlab&Public

2016年04月22日 网络安全 ⁄ 共 318字 ⁄ 字号 暂无评论

GitLab 是一个用于仓库管理系统的开源项目。越来越多的公司使用Git作为代码管理工具,并在此基础上搭建起来的web服务,且允许外网访问,这就出现个问题,开发人员一般不会注意是否将代码public了,只要项目权限开源,这样公司的代码就处在人人都能下载,且看下面
利用Google hack site:*.cn/public/projects/
找到带cn的域名的git库

QQ截图20160423011311
风云直播 章鱼TV 各种配置文件

QQ截图20160423011357

发现找到的不是很多, 于是分析gitlab 首页具有特征性的标志,

GitLab is open source software to collaborate on code.
Sign in or browse for public projects.

QQ截图20160423011658

能有很多意外的收获.....

给我留言

您必须 [ 登录 ] 才能发表留言!

×