如何使用.gitignore忽略Git中的文件和目录

通常,在项目上使用Git的工作时,你会希望排除将特定文件或目录推送到远程仓库库中的情况。.gitignore文件可以指定Git应该忽略的未跟踪文件。在本教程中,我们将说明如何使用.git...

Read More

linux中fuck一下,再也不用担心敲错了

相信大家每个人都有敲错过命令的时候,把python 输入成 puthon. 手速过快把ls -alh 输入成 ls a-lh等等等,这时候是不是想拍一下键盘说一声fuck.有一个同事就开发了一个thefu...

Read More

攻击者利用GitHub与Netlify分发挖矿木马

今年早些时候,Apache HTTP 服务器被披露存在安全漏洞(CVE-2021-41773),攻击者可以利用该漏洞进行远程命令执行。官方给出的修复方案并不完全,在发现了可以绕过后该漏洞编码再次确...

Read More

GitHub新政策允许移除用于攻击的PoC漏洞

GitHub上周五宣布了他们更新的社区指南,解释了该公司将如何处理他们平台上的系统漏洞代码和恶意软件样本。该公司声明将不允许使用GitHub直接支持造成技术损害的非法攻击或恶...

Read More

Github敏感数据分析

很少有数据存储库可以比GitHub更广泛地应用于代码开发生产,然而,正如老话所说的“速度越快,风险越大”。研究人员发现公共GitHub帐户具有极高泄露敏感信息的可能,数据丢失和持续...

Read More

GitLab DevSecOps:一栈式开发、运维和安全

之前我的文章中介绍过DevSecOps。时下随着DevOps越来越成熟,被越来越多的公司和组织所采用,利用它打破了孤岛,使产品迭代和发布更快更健壮。于此同时企业也越来越重视应用安全...

Read More

如何利用GitHub搜索敏感信息

背景:最近总是能听到同事说在GitHub上搜到某个敏感信息,然后利用该信息成功的检测并发现某个漏洞,最后提交到对应的SRC(安全应急响应中心)换点money。顿时心里那个羡慕啊,然后就心...

Read More

Go代码审计:Gitea远程命令执行漏洞链

这是一个非常漂亮的漏洞链,很久没见过了。我用docker来复现并学习这个漏洞,官方提供了docker镜像,vulhub也会上线这个环境。 漏洞一、逻辑错误导致权限绕过 这是本漏...

Read More

GitHub Pages服务为自定义域名提供HTTPS支持

GitHub Pages是为您和您的项目发布精美网站的最好方式。仅是通过编辑,推送,而您的改变都是大家可以看到的。GitHub Pages自2009年起支持自定义域名,而在*.github.io域名上的网...

Read More
关闭