[16556] 2021-03-15_安全研究如何查看GitLab中的共享敏感数据

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-03-15_安全研究如何查看GitLab中的共享敏感数据   |   G i t L a b A l p h a _ h 4 c k   F r e e B u f   2 0 2 1 - 0 3 - 1 5 G i t L a b   W a t c h m a n G i t L a b   W a t c h m a n 广 使 G i t L a b   A P I G i t L a b G i t L a b   W a t c h m a n G i t L a b W i K i G i t L a b   W a t c h m a n G C P A W S A z u r e G o o g l e   A P I S l a c k   A P I & w e b h o o k s S S H P G P B e a r e r 访 c l i e n t _ s e c r e t S 3 H e r o k u P a y P a l
G i t L a b   W a t c h m a n : 2 4 7 3 0 G i t L a b   W a t c h m a n G i t L a b   W a t c h m a n 使 Y A M L G i t L a b - - - f i l e n a m e : e n a b l e d :   # [ t r u e | f a l s e ] m e t a :     n a m e :     a u t h o r :     d a t e :     d e s c r i p t i o n :   # w h a t   t h e   s e a r c h   s h o u l d   f i n d #     s e v e r i t y :   # r a t i n g   o u t   o f   1 0 0 # s c o p e :   # w h a t   t o   s e a r c h ,   a n y   c o m b i n a t i o n   o f   t h e   b e l o w # -   b l o b s -   c o m m i t s -   m i l e s t o n e s -   w i k i _ b l o b s -   i s s u e s -   m e r g e _ r e q u e s t s
P y t h o n t e s t s d o c s / r u l e s . m d . c o n f w a t c h m a n . c o n f Y A M L G i t L a b   W a t c h m a n 使 d o c s / e x a m p l e . c o n f G i t L a b G i t L a b   W a t c h m a n 使 v 4   A P I G i t L a b t e s t _ c a s e s :     m a t c h _ c a s e s :     -   # t e s t   c a s e   t h a t   s h o u l d   m a t c h   t h e   r e g e x #     f a i l _ c a s e s :     -   # t e s t   c a s e   t h a t   s h o u l d   n o t   m a t c h   t h e   r e g e x # s t r i n g s : -   # s e a r c h   q u e r y   t o   u s e   i n   G i t L a b # p a t t e r n :   # R e g e x   p a t t e r n   t o   f i l t e r   o u t   f a l s e   p o s i t i v e s # g i t l a b _ w a t c h m a n :     t o k e n :   a b c 1 2 3     u r l :   h t t p s : / / g i t l a b . e x a m p l e . c o m     l o g g i n g :         f i l e _ l o g g i n g :             p a t h :         j s o n _ t c p :             h o s t :             p o r t :
G i t L a b . c o m 1 3 . 0 1 2 . 0 - 1 2 . 1 0 广 使 G i t L a b   W a t c h m a n 使 使 G i t L a b   W a t c h m a n 使 p i p   i n s t a l l   g i t l a b - w a t c h m a n u s a g e :   g i t l a b - w a t c h m a n   [ - h ]   - - t i m e f r a m e   { d , w , m , a }   - - o u t p u t                                       { f i l e , s t d o u t , s t r e a m }   [ - - v e r s i o n ]   [ - - a l l ]   [ - - b l o b s ]                                       [ - - c o m m i t s ]   [ - - w i k i - b l o b s ]   [ - - i s s u e s ]   [ - - m e r g e - r e q u e s t s ]                                       [ - - m i l e s t o n e s ]   [ - - c o m m e n t s ] M o n i t o r i n g   G i t L a b   f o r   s e n s i t i v e   d a t a   s h a r e d   p u b l i c l y o p t i o n a l   a r g u m e n t s :     - h ,   - - h e l p                         s h o w   t h i s   h e l p   m e s s a g e   a n d   e x i t     - - v e r s i o n                           s h o w   p r o g r a m ' s   v e r s i o n   n u m b e r   a n d   e x i t     - - a l l                                   F i n d   e v e r y t h i n g     - - b l o b s                               S e a r c h   c o d e   b l o b s     - - c o m m i t s                           S e a r c h   c o m m i t s     - - w i k i - b l o b s                     S e a r c h   w i k i   b l o b s     - - i s s u e s                             S e a r c h   i s s u e s     - - m e r g e - r e q u e s t s             S e a r c h   m e r g e   r e q u e s t s     - - m i l e s t o n e s                     S e a r c h   m i l e s t o n e s     - - c o m m e n t s                         S e a r c h   c o m m e n t s r e q u i r e d   a r g u m e n t s :     - - t i m e f r a m e   { d , w , m , a }
使 G i t L a b   W a t c h m a n S t d o u t                                                 H o w   f a r   b a c k   t o   s e a r c h :   d   =   2 4   h o u r s   w   =   7   d a y s ,   m   =                                                 3 0   d a y s ,   a   =   a l l   t i m e     - - o u t p u t   { f i l e , s t d o u t , s t r e a m }                                                 W h e r e   t o   s e n d   r e s u l t s g i t l a b - w a t c h m a n   - - t i m e f r a m e   a   - - a l l g i t l a b - w a t c h m a n   - - t i m e f r a m e   m   - - c o m m i t s   - - m i l e s t o n e s   - - o u t p u t   s t r e a m

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则