区块链技术 bt
您现在的位置:首页 > 区块链技术 > 新工具将在您的公共代码中发现秘密-包括加密密钥

区块链新闻

定制专属加密理财方案,Matrixport 如何深耕加密理财小众赛道? 定制专属加密理财方案,Matrixport 如何深耕加密理...

6 月 19 日,Matrixport 上线每日双币,为市场提供每日观察、捕捉市场波动机会的创新结构化产品。作为业...

数字资产

BiyaPay成功获得新西兰FSP证券牌照,为用户提供更加安全和透明的金融服务 BiyaPay成功获得新西兰FSP证券牌照,为用户提供更...

[新加坡, 2024年5月10日]—BiyaPay, 一家领先的多资产交易平台,宣布已于2024年5月3日成功获得新西兰金融...

财经头条

3D Printing in China Grows 30% Annually—Don’t Miss Formnext Asia Shenzhen’s Scale Production Playbook 3D Printing in China Grows 30% Annually—DonR...

  Formnext Asia Shenzhen returns from 26 – 28 August 2025, continuing its role as a trusted ...

新工具将在您的公共代码中发现秘密-包括加密密钥

发布时间:2019/10/31 区块链技术 浏览:1057

 
在不冒丢失私钥的风险的情况下,对加密项目进行编码足够困难。保罗·普莱斯(Paul Price)的网络应用程序Shhgit和可下载工具至少旨在减少这种情况的发生。
该应用程序是开源的,可扫描代码存储库GitHub中是否存在危险的文件和数据。作为入门程序员,您可能没有意识到就将密码数据或私钥留在了公共存储库中。发生这种情况时,黑客和其他国家/地区的人可以轻松访问您的内容。
“在GitHub上找到这些秘密并不是什么新鲜事,”普莱斯(Darkport)程序员兼安全专家普莱斯写道。 “有很多开源工具可以帮助您实现这一目标,具体取决于您坐在围栏的哪一边。在对手方面,诸如gitrob和truggleHog之类的流行工具专注于挖掘历史以从特定存储库,用户或组织中找到秘密令牌。”
Sshgit对这些秘密更为公开:它提供了一个前端,可以像在GitHub上一样简单地显示它们。这意味着黑客可以监视它是否有可能被利用。但这也鼓励安全编码,因为用户知道其公共存储库不安全。
并非sshgit揭示的所有内容都是危险信息,但您也可以将其设置为搜索您特别感兴趣的签名,例如以太坊钱包地址。
作为曾经将比特币钱包的私钥提交到公共GitHub帐户的人,让我告诉你:几年前我可能已经使用过。
该产品是免费的,可在此处下载。普莱斯正在寻找赞助商来支付托管费用,因为,正如您可以想象的那样,随着人们搜索秘密,他的访问量非常高。

姓 名:
邮箱
留 言: