Pristupačni Obbrisani Podaci na Githubu
Reading time: 3 minutes
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
Ovi načini pristupa podacima sa Github-a koji su navodno obrisani su prijavljeni u ovom blog postu.
Pristup Obbrisanom Fork Podacima
- Forkujete javni repozitorijum
- Komitujete kod u vaš fork
- Brišete vaš fork
caution
Podaci komitovani u obrisanom forku su i dalje dostupni.
Pristup Obbrisanom Repo Podacima
- Imate javni repo na GitHub-u.
- Korisnik fork-uje vaš repo.
- Komitujete podatke nakon što su fork-ovali (i nikada ne sinhronizuju svoj fork sa vašim ažuriranjima).
- Brišete ceo repo.
caution
Čak i ako ste obrisali vaš repo, sve promene napravljene na njemu su i dalje dostupne kroz forke.
Pristup Privatnim Repo Podacima
- Kreirate privatni repo koji će na kraju postati javan.
- Kreirate privatnu, internu verziju tog repoa (putem fork-ovanja) i komitujete dodatni kod za funkcije koje nećete učiniti javnim.
- Činite vaš “upstream” repozitorijum javnim i zadržavate vaš fork privatnim.
caution
Moguće je pristupiti svim podacima koji su poslati na internu fork u vremenu između kada je interna fork kreirana i kada je javna verzija postala javna.
Kako otkriti komite iz obrisanih/skrivenih forka
Isti blog post predlaže 2 opcije:
Direktan pristup komitu
Ako je poznata vrednost ID-a komita (sha-1), moguće je pristupiti mu na https://github.com/<user/org>/<repo>/commit/<commit_hash>
Brute-forcing kratkih SHA-1 vrednosti
Isto je pristupiti oba od ovih:
- https://github.com/HackTricks-wiki/hacktricks/commit/8cf94635c266ca5618a9f4da65ea92c04bee9a14
- https://github.com/HackTricks-wiki/hacktricks/commit/8cf9463
I poslednji koristi kratak sha-1 koji se može bruteforce-ovati.
Reference
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.