成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一款能在GitHub代碼庫中探測密鑰的工具:Truffle Hog

安全 數(shù)據(jù)安全
Truffle Hog是一款采用Python開發(fā)的工具,它可以檢索GitHub代碼庫的所有代碼提交記錄以及分支,并搜索出可以表示密鑰(例如AWS密鑰)的高熵字符串。

[[182133]]

工具簡介

這款名叫“Truffle Hog”的免費(fèi)開源工具可以幫助開發(fā)人員檢測自己在GitHub上發(fā)布的項(xiàng)目代碼是否意外泄漏了密鑰。

Truffle Hog是一款采用Python開發(fā)的工具,它可以檢索GitHub代碼庫的所有代碼提交記錄以及分支,并搜索出可以表示密鑰(例如AWS密鑰)的高熵字符串。

運(yùn)行機(jī)制

該工具的開發(fā)者Dylan Ayrey解釋稱:

“Truffle Hog會(huì)檢索代碼庫中每一個(gè)分支完整的代碼提交記錄,而且也會(huì)檢查每一次提交的git diff信息,然后對每一個(gè)長度超過20個(gè)字符的base64字符集和十六進(jìn)制字符集的香農(nóng)熵(Shannon entropy)進(jìn)行估值。如果TruffleHog檢測到了一個(gè)長度大于20個(gè)字符的高熵字符串,它便會(huì)將其打印輸出至屏幕。”

一些Reddit用戶目前已經(jīng)在社區(qū)開始討論Truffle Hog了,因?yàn)樵诖酥坝泄粽咴霉ぞ咴贕itHub中搜索用戶意外泄漏的AWS密鑰,并將這些密鑰用于惡意的AWS實(shí)例之中。由于這種類型的惡意活動(dòng)會(huì)給亞馬遜公司帶來巨額的經(jīng)濟(jì)損失,因此亞馬遜也將那些在公共代碼庫中意外泄漏了密鑰的AWS賬號(hào)暫時(shí)禁用了。

Dylan Ayrey是誰?

其實(shí),有些用戶可能早就熟知Ayrey了。Ayrey在去年曾專門制作了一個(gè)演示demo來警告用戶“Pastejacking攻擊”危險(xiǎn)性。這種基于JavaScript的攻擊可以修改用戶剪切板中的內(nèi)容,然后誘使用戶在其他地方粘貼這些內(nèi)容。此時(shí)的用戶并不知道他們所粘貼的是惡意代碼,而這些惡意代碼則有可能在計(jì)算機(jī)中的任何地方得到執(zhí)行。

Truffle Hog項(xiàng)目在GitHub上已經(jīng)擁有超過700多位粉絲了,而這也使得該項(xiàng)目成了Ayrey繼Pastejack攻擊demo之后第二火爆的開源項(xiàng)目了。

開發(fā)人員不應(yīng)該粗心大意

開發(fā)人員在將自己的項(xiàng)目代碼提交至GitHub之前,一定要再三檢查代碼中可能存在的敏感信息,而這一點(diǎn)安全研究專家也已經(jīng)多次警告過社區(qū)的開發(fā)人員了。在2013年1月份,GitHub也推出了一款新的內(nèi)部搜索功能,開發(fā)人員可以利用這個(gè)功能來搜索代碼庫中的密碼、加密密鑰、以及其他的敏感數(shù)據(jù)。該服務(wù)一經(jīng)推出,廣大用戶就立刻在GitHub中掃描到了大量意外泄漏的密鑰。

工具下載與安裝 – 【GitHub主頁】

下載

  1. python truffleHog.py https://github.com/dxa4481/truffleHog.git 

安裝

Truffle Hog唯一的依賴組件就是GitPython,你可以通過下列命令搭建依賴環(huán)境:

  1. pip install -r requirements.txt 
責(zé)任編輯:武曉燕 來源: FreeBuf
相關(guān)推薦

2015-09-23 17:39:52

Github開源工具

2015-09-28 09:56:17

Github開源工具編程

2011-08-31 10:18:09

Template St

2021-01-27 13:16:39

ScreenLinux命令

2021-02-16 10:58:50

ScreenLinux命令

2022-02-16 09:01:33

編程工具Node-RED編輯器

2024-01-25 10:40:11

AutoProfil開源分析工具

2021-04-18 20:46:30

工具代碼編程

2023-10-08 07:51:07

HInvoke項(xiàng)目函數(shù)

2020-10-10 14:57:16

代碼開發(fā)工具

2021-07-09 10:14:05

IP工具命令

2013-10-15 09:26:12

2020-12-22 10:30:47

Nagios工具監(jiān)控

2024-02-23 08:13:25

Excalidraw白板工具開源

2025-01-22 16:13:07

2011-01-11 13:45:20

2011-05-10 09:55:14

2021-03-25 16:15:24

SQL工具慢查詢

2025-04-07 08:10:00

2025-04-21 01:00:00

DbGate數(shù)據(jù)庫開源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线视频 中文字幕 | 精品欧美一区二区三区久久久 | 国产高清毛片 | 日韩中文在线观看 | 免费精品一区 | 最新日韩在线视频 | 欧美成年黄网站色视频 | 亚洲国产一区二区三区 | 中文字幕亚洲精品 | 黄色av网站在线免费观看 | 精品国产乱码久久久久久蜜退臀 | 91精品国产91久久综合桃花 | 国产激情在线 | 亚洲欧洲中文日韩 | 午夜在线 | 欧美激情久久久久久 | 国产成人av在线 | 久在线 | 中文字幕亚洲免费 | 国产精品久久久久久久7777 | 国产精品99| 久久骚| 91网在线观看 | 在线视频中文字幕 | 伊人精品在线 | 蜜桃av一区二区三区 | 婷婷色国产偷v国产偷v小说 | 日本不卡免费新一二三区 | 久亚州在线播放 | 欧美日韩电影免费观看 | 免费成人在线网站 | 毛片久久久| www午夜视频 | 中文字幕 国产 | 特级毛片| 我要看黄色录像一级片 | 免费看片国产 | 激情91| 四虎在线观看 | 黄视频免费| 亚洲 欧美 日韩在线 |