查看: 228|回复: 25

Github Action据说会泄露密码 最近IBMYes和Cloud189Checkin都用上了

[复制链接]

8

主题

308

回帖

716

积分

高级会员

积分
716
发表于 2020-6-29 12:23:36 | 显示全部楼层 |阅读模式
本帖最后由 gcp 于 2020-6-29 13:22 编辑

程序写的有问题,和Github本身没关系。
https://github.com/malaohu/Cloud ... 458fb9d045a50ba1c72

另外早就有工具在GitHub公共库 寻找用户不小心上传的私有数据
https://github.com/UnkL4b/GitMiner
回复

使用道具 举报

11

主题

340

回帖

743

积分

高级会员

积分
743
发表于 2020-6-29 13:19:05 | 显示全部楼层
IBMYes的另一个问题是v2的userid是同一个,得修改后重新push
回复

使用道具 举报

17

主题

287

回帖

727

积分

高级会员

积分
727
发表于 2020-6-29 15:20:07 | 显示全部楼层
所以,为啥要输入账户密码?
私人令牌是你这种用法吗
回复

使用道具 举报

4

主题

66

回帖

198

积分

注册会员

积分
198
发表于 2020-6-29 12:50:33 | 显示全部楼层
能盗啥,一个破git账号又没用,密码都是随机生成的,火狐这功能真挺赞的

回复

使用道具 举报

52

主题

2219

回帖

4632

积分

论坛元老

积分
4632
发表于 2020-6-29 12:26:39 | 显示全部楼层
Hostloc自动签到用的Github会不会也泄露密码?

回复

使用道具 举报

16

主题

307

回帖

706

积分

高级会员

积分
706
发表于 2020-7-5 12:21:22 | 显示全部楼层
[ol]
  • python3 C189Checkin.py 复制代码
    这种方式好像不会泄露,只会显示星号。

  • 回复

    使用道具 举报

    9

    主题

    206

    回帖

    501

    积分

    高级会员

    积分
    501
    发表于 2020-7-5 12:38:00 | 显示全部楼层
    可以盗我什么?除了xjj
    回复

    使用道具 举报

    60

    主题

    1137

    回帖

    2482

    积分

    金牌会员

    积分
    2482
    发表于 2020-7-5 12:35:00 | 显示全部楼层
    自己丢个定时任务不香?再者楼上说得很对,盗你XJJ、DMM?
    回复

    使用道具 举报

    11

    主题

    387

    回帖

    867

    积分

    高级会员

    积分
    867
    发表于 2020-7-5 12:16:21 | 显示全部楼层
    项目的Actions中的build内容
    --------这个在哪看的
    回复

    使用道具 举报

    13

    主题

    3936

    回帖

    7969

    积分

    论坛元老

    积分
    7969
    发表于 2020-6-29 12:25:32 | 显示全部楼层
    .yml 是调用吧,难不成别人能调用?
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    关注公众号

    相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

    在本版发帖
    关注公众号
    返回顶部