设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 220|回复: 25

Github Action据说会泄露密码 最近IBMYes和Cloud189Checkin都用上了

[复制链接]

8

主题

302

回帖

700

积分

高级会员

积分
700
发表于 2020-6-29 12:23:36 | 显示全部楼层 |阅读模式
本帖最后由 gcp 于 2020-6-29 13:22 编辑

程序写的有问题,和Github本身没关系。
https://github.com/malaohu/Cloud ... 458fb9d045a50ba1c72

另外早就有工具在GitHub公共库 寻找用户不小心上传的私有数据
https://github.com/UnkL4b/GitMiner
回复

使用道具 举报

11

主题

340

回帖

743

积分

高级会员

积分
743
发表于 2020-6-29 13:19:05 | 显示全部楼层
IBMYes的另一个问题是v2的userid是同一个,得修改后重新push
回复

使用道具 举报

17

主题

283

回帖

715

积分

高级会员

积分
715
发表于 2020-6-29 15:20:07 | 显示全部楼层
所以,为啥要输入账户密码?
私人令牌是你这种用法吗
回复

使用道具 举报

4

主题

65

回帖

194

积分

注册会员

积分
194
发表于 2020-6-29 12:50:33 | 显示全部楼层
能盗啥,一个破git账号又没用,密码都是随机生成的,火狐这功能真挺赞的

回复

使用道具 举报

52

主题

2219

回帖

4632

积分

论坛元老

积分
4632
发表于 2020-6-29 12:26:39 | 显示全部楼层
Hostloc自动签到用的Github会不会也泄露密码?

回复

使用道具 举报

16

主题

307

回帖

706

积分

高级会员

积分
706
发表于 2020-7-5 12:21:22 | 显示全部楼层
[ol]
  • python3 C189Checkin.py 复制代码
    这种方式好像不会泄露,只会显示星号。

  • 回复

    使用道具 举报

    9

    主题

    204

    回帖

    495

    积分

    中级会员

    积分
    495
    发表于 2020-7-5 12:38:00 | 显示全部楼层
    可以盗我什么?除了xjj
    回复

    使用道具 举报

    60

    主题

    1137

    回帖

    2482

    积分

    金牌会员

    积分
    2482
    发表于 2020-7-5 12:35:00 | 显示全部楼层
    自己丢个定时任务不香?再者楼上说得很对,盗你XJJ、DMM?
    回复

    使用道具 举报

    11

    主题

    383

    回帖

    865

    积分

    高级会员

    积分
    865
    发表于 2020-7-5 12:16:21 | 显示全部楼层
    项目的Actions中的build内容
    --------这个在哪看的
    回复

    使用道具 举报

    13

    主题

    3934

    回帖

    7969

    积分

    论坛元老

    积分
    7969
    发表于 2020-6-29 12:25:32 | 显示全部楼层
    .yml 是调用吧,难不成别人能调用?
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2026-2-14 03:52 , Processed in 0.018064 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表