Kisah Meraup 64.000 Dolar dari Bug Bounty dengan Menemukan File yang Dihapus di GitHub
(medium.com/@sharon.brizinov)Membuat alat otomatis untuk menggandakan puluhan ribu repositori GitHub publik dan memindai rahasia yang bocor
Memulihkan file yang dihapus dari setiap repositori, menemukan blob yang terputus, dan mengekstrak file .pack untuk mencari API key, token, dan kredensial yang terekspos
Pada akhirnya melaporkan banyak kasus kebocoran dan memperoleh sekitar 64.000 dolar dari bug bounty
Belum ada komentar.