<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Oauth key on Security Dojo</title><link>https://www.securitydojo.net/blog/tags/oauth-key/</link><description>Recent content in Oauth key on Security Dojo</description><generator>Hugo -- gohugo.io</generator><language>it</language><lastBuildDate>Mon, 16 Nov 2020 00:00:00 +0000</lastBuildDate><atom:link href="https://www.securitydojo.net/blog/tags/oauth-key/index.xml" rel="self" type="application/rss+xml"/><item><title>shhhh! come ti trovo le password su GIT</title><link>https://www.securitydojo.net/blog/article/shhhh-how-to-find-password-git/</link><pubDate>Mon, 16 Nov 2020 00:00:00 +0000</pubDate><guid>https://www.securitydojo.net/blog/article/shhhh-how-to-find-password-git/</guid><description>&lt;p>&amp;ldquo;&lt;em>Find secrets right from your browser&lt;/em>&amp;rdquo;. E’ questa una delle frasi che appare ben in evidenza nella pagina &lt;em>Github&lt;/em> del progetto &lt;a href="https://github.com/eth0izzle/shhgit">shhgit&lt;/a>.&lt;/p>
&lt;p>Il motivo é presto detto, accedendo alla versione live del progetto su &lt;a href="www.shhgit.com">www.shhgit.com&lt;/a> é possibile vedere scorrere in real time &lt;em>password&lt;/em>, &lt;em>Google Oauth Key&lt;/em>, config file &lt;em>WordPress&lt;/em>, &lt;em>NPM&lt;/em> e molto altro.&lt;/p>
&lt;p>Si possono infatti filtrare e visualizzare tutta una serie di informazioni sensibili sotto forma di dati che vengono committati su &lt;a href="https://github.com/">GitHub&lt;/a>, &lt;a href="https://gist.github.com/discover">Gists&lt;/a>, &lt;a href="https://gitlab.com/explore">GitLab&lt;/a> o &lt;a href="https://bitbucket.org/">BitBucket&lt;/a> per esempio.&lt;/p></description></item></channel></rss>