精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

舊樹開新花:再談GitHub監控

新聞 應用安全
本文不涉及常見的基于代碼關鍵字匹配的 GitHub 監控。而是從 GitHub 的賬戶出發,通過人的關系來獲得一些代碼搜索不具有的優勢。

 本文不涉及常見的基于代碼關鍵字匹配的 GitHub 監控。而是從 GitHub 的賬戶出發,通過人的關系來獲得一些代碼搜索不具有的優勢。 

  疑云乍現

  問題要從一個晴朗而又嫵媚的下午說起,我喝著娃哈哈,看著自認為世界上***雅的代碼,然而當我上傳到 GitHub 私有倉庫的時候,嘴角的一抹笑意停留在 10 秒 24 毫秒前的陽光下,因為我發現上傳顯示的用戶并非是我,換句話說,commit 頁面并未顯示我帥氣的頭像,我的職業第二敏感性告訴我,這個事情有點蹊蹺:

a.這個人是誰?

b.我的機器被劫持了?

c.我的賬戶被黑了?

d.GitHub 出問題了?

e.某些未知原因?

  a 問題是比較好回答的,點進去發現是一個非常正常的用戶,我總不至于被黑了,不行,職業尊嚴讓我強制排除了這個選項,但是我比較關心的一個問題是 ta 是不是能看到我的代碼?ta 會不會因為如此優雅的代碼而感到自愧不如?所以隨后出于對他情感的考慮先清空了自己的代碼。

  對于b,更換了多臺機器,發現仍然具有相同的問題,同樣出于職業尊嚴,我的機器不可能都被黑了,所以問題堅決不在b。 

  隨后又細細過濾了最近的 GitHub 登錄記錄,c的可能性也被排除了;再問周圍的童鞋,d的問題也被排除了。

  目前只剩下e原因,但是這句話其實相當于沒有說,因為一切未知都能歸結到未知。

  刨根問底

  問題在這已經陷入了死胡同,簡單描述下就是:因為某些未知原因,我的 GitHub 的提交人變成了未知的某人,而且在換了多臺機器之后,問題依然重復。一般遇到這種情況,我的習慣都是從頭梳理整個流程,從全局分析可能存在問題的環節。當務之急是需要重新梳理下所有的流程,然后不斷嘗試,那么問題來了,從編寫代碼到下載 Git 并使用 Git 提交到 GitHub 的流程是什么呢?

  Git 首先需要下載到本地,下載本地的時候需要使用 HTTP 協議,HTTP 協議是基于 TCP 的,說到 TCP,那么就要了解三次握手…….

  半小時后……

  看著 16 位微處理器芯片 8086 微處理器總線接口部分(BIU) 和執行部件(EU)知識的我……感覺再深挖下去估計要開始學習二氧化硅的化學反應了,呵,知識啊。 

  只好另辟蹊徑,找了一個熟悉 Git 的強力外援,我們先嘗試了……然后嘗試了……接著又嘗試了……終于功夫不負有心人,找到了***的癥結所在。不是故意跳過這段,實在是這個過程乏善可陳。

  總之看下邊重點了:

  這個問題引發的根本原因是使用某發行版源倉庫安裝的 Git 默認內置了一個郵箱和用戶名,然后 GitHub 在上傳的時候識別用戶是默認通過 Git 中配置的郵箱來識別,倘若用戶郵箱存在(在 GitHub 注冊或者登記)則顯示匹配到的用戶名,否則會顯示 Git 配置中的用戶名,驗證之后發現這個郵箱不一定是注冊郵箱,而是在設置里添加的都可以關聯到,也就是剛剛提到的登記郵箱,即使你沒有驗證郵箱的歸屬權限,如下圖:

  而且尤其比較詭異的是使用 Git config user.name 和 Git config user.email 這兩個命令查看均顯示為空,就像這個命令從未執行一樣,但是在使用 Git log 的時候才會真正顯示提交本次 commit 的用戶名和郵箱,也就是該發行版 Git 內置的缺省賬戶和郵箱。

  撥云見日

  上邊說了那么多,那么這個東西有什么用呢?我一直秉承一個觀點:安全總是跟場景相關的,所以要想知道這個有什么危害,首先需要做的就是設想一些可利用的場景。

  在這里最基本的利用方式是可以偽造別人去提交代碼,但是這個對我們來說其實并沒有什么太大的用處。準確來說,更多有一種惡作劇的味道。

  那有沒有什么其他的場景是比較有用的,其實在寫這篇文章之前,我還是比較猶豫的,眾所周知,GitHub 有很多用戶提交了一些比較敏感的東西,而作者是不想在現實中被發現的,但是上述提到這個接口,可以通過批量爆破郵箱從而獲得對應的用戶名。那么也有可能獲得了那些不愿意公開自己身份用戶的聯系方式。

  扯的有點遠了,還是回歸到題目當中 GitHub 監控的問題,當前 GitHub 監控一直是基于代碼搜索中的關鍵字匹配,真的是誰用誰知道——那是相當的難用。所以目前很多人也是在爬蟲和更好的過濾上下功夫。但是這個流程還有一個盲點存在,就是在發現違規上傳的***時間并不能特別準確的定位到具體的個人。

  說完傳統監控的缺陷同時,我們其實也找到了新的利用場景,因為入職信息登記都會寫到自己的常用郵箱(還沒有入職,所以基本填寫自己私人常用郵箱),那么可以通過這個接口來獲得對應的用戶賬戶,換句話說,安全團隊基本就有了部分員工注冊的 GitHub 賬戶,這個時候違規上傳公司代碼的監控是不是可以做一些分級管理,重點監控。而且更重要的一點,這也解決了發現問題簡單、定位人員困難的問題。

  至于操作過程,就相當簡單了,新建一個項目,然后使用腳本修改自己用戶郵箱進行 commit,在這里我以修改自己的郵箱為例:

  之后 push 到 GitHub 上去,***在 GitHub 上就可以看到綁定了對應郵箱的用戶,如下圖(項目地址:https://github.com/daysdaysup/TSRC_TEST):

  至于剩下的就不用再多說了。套用一句比較流行的打油詩:懂的自然懂,刀劍俠客夢,事了拂衣去,深藏身與名。

  ***特別致謝我的師兄吳恒,感謝他在撰寫本文時提供的幫助。

責任編輯:張燕妮 來源: freebuf
相關推薦

2013-10-22 09:37:14

網絡配置管理網絡性能監控

2015-06-10 10:35:51

2020-01-21 22:23:18

代碼開發AI

2017-08-25 09:22:18

miui小米MIUI

2025-06-23 08:57:00

2025-09-09 01:25:00

2013-04-18 17:07:36

2012-11-20 16:23:19

飛輪UPS數據中心電源

2022-05-09 08:01:23

countdistinctMySQL

2010-06-18 23:01:16

IT管理安防產業H3C

2010-06-21 21:35:28

運維管理安防行業H3C

2014-03-19 10:03:56

2021-07-31 23:09:42

GPU內存帶寬

2013-07-21 04:11:12

PythonRubyPHP

2009-11-04 11:51:08

技術領袖

2012-02-27 09:30:22

JavaScript

2021-08-13 15:03:04

GitHub代碼開發

2019-12-04 10:15:10

GitHub代碼開發者

2009-12-21 14:25:47

Linux內核

2016-12-15 14:11:28

手工測試消失
點贊
收藏

51CTO技術棧公眾號

国产午夜精品视频免费不卡69堂| 亚洲午夜电影在线观看| 成人xxxx视频| 妺妺窝人体色www在线下载| 韩国精品福利一区二区三区| 欧美视频二区36p| 中文视频一区视频二区视频三区 | 欧美性做爰猛烈叫床潮| 国产精品h视频| 手机福利在线| 国产乱子轮精品视频| 57pao国产精品一区| 潘金莲一级黄色片| 神马日本精品| 欧美大片顶级少妇| 亚洲老女人av| 午夜av不卡| 一区二区欧美精品| 午夜精品视频在线观看一区二区| 亚洲h视频在线观看| 日韩av高清在线观看| 久久久久五月天| 国产wwwwxxxx| 欧美美乳视频| 亚洲加勒比久久88色综合 | 亚洲欧美韩国| 一区二区三区在线高清| 奇米影视首页 狠狠色丁香婷婷久久综合| 91激情在线观看| 丝袜a∨在线一区二区三区不卡| 久久91精品国产91久久跳| 五月天精品在线| 日本成人7777| 精品久久五月天| 免费成人黄色大片| 怡红院成人在线| 午夜精品福利久久久| 天天做天天爱天天高潮| 北岛玲日韩精品一区二区三区| eeuss影院一区二区三区| 亚洲自拍偷拍在线| 91精品中文字幕| 人妖欧美一区二区| 国产成人精品一区二区| 日本一区二区三区精品| 一本久久综合| 性金发美女69hd大尺寸| 久久精品一区二区三| 天天做天天爱天天综合网2021| 自拍偷拍亚洲在线| 91精品国自产在线| 欧美日中文字幕| 中文字幕不卡av| 污污视频网站在线免费观看| 欧美日韩国产一区二区三区不卡| 精品视频久久久| 91精品国产自产| 伊人久久大香线蕉综合网站 | 玖草视频在线观看| 美女主播精品视频一二三四| 亚洲激情在线观看视频免费| 亚洲天堂网一区二区| 亚洲ab电影| 亚洲色图色老头| 亚洲第一视频区| 国产二区精品| 色综合久久精品亚洲国产| 免费毛片在线播放免费| 黄色日韩在线| 97在线免费观看视频| 极品国产91在线网站| 日韩电影免费在线看| 国产精品一区二区性色av| 艳妇乳肉豪妇荡乳av| 国产在线精品免费| 成人自拍网站| 玖玖综合伊人| 最新国产精品久久精品| 大伊香蕉精品视频在线| 亚洲午夜天堂| 欧美三片在线视频观看| 无套白嫩进入乌克兰美女| 97久久综合精品久久久综合| 日韩精品福利在线| xxxx日本黄色| 女主播福利一区| 91高潮精品免费porn| 精品久久久久久久久久久国产字幕| 蜜臀av一级做a爰片久久| 91香蕉国产在线观看| 无码国产精品一区二区色情男同| 久久精品夜色噜噜亚洲aⅴ| 亚洲AV无码成人精品一区| 免费在线观看av电影| 欧洲另类一二三四区| 手机看片国产精品| 欧美1区2区3区4区| 日韩亚洲精品电影| 国产视频91在线| 久久狠狠亚洲综合| 国产一区自拍视频| 91成人高清| 亚洲第一av色| 午夜免费看视频| 日韩av网站在线免费观看| 日韩视频在线一区| 精品免费囯产一区二区三区| 国内成+人亚洲+欧美+综合在线| 久久精品日产第一区二区三区| 在线激情免费视频| 欧美日韩国产一区二区| 在线观看视频在线观看| 精品久久成人| 欧美大肥婆大肥bbbbb| 69视频免费看| 99久久精品情趣| 精品91一区二区三区| 色综合一本到久久亚洲91| 精品国产露脸精彩对白| 成年人免费视频播放| 国产亚洲精品自拍| 99久久精品免费看国产一区二区三区| 国产黄色片在线播放| 午夜a成v人精品| 爱情岛论坛亚洲自拍| 首页国产精品| 国产精品久久久久久久久久99| 亚洲精品一区二区三区蜜桃| 亚洲欧洲精品天堂一级 | 久久草av在线| 日韩精品不卡| 日韩精品三区| 亚洲欧洲一区二区三区在线观看| 日韩少妇裸体做爰视频| 国产.欧美.日韩| 免费看污污视频| 亚州欧美在线| xx视频.9999.com| 中文字幕一区二区免费| 国产欧美日本一区视频| 精品久久久噜噜噜噜久久图片| 亚洲bt欧美bt精品777| 韩国国内大量揄拍精品视频| 亚洲免费一级片| 亚洲国产日韩av| 秘密基地免费观看完整版中文 | 亚洲国产精品久久人人爱潘金莲| 中文字幕一区在线观看视频| 亚洲视频第二页| 国产精品久久久久久久久久10秀| 国产在线观看不卡| 日本高清中文字幕在线| 欧美区视频在线观看| www中文在线| 狠狠色丁香九九婷婷综合五月| 中文字幕日韩精品一区二区| 成人亚洲精品| 久久影院在线观看| 精品人妻一区二区三区含羞草 | 久久成人免费视频| 99久久免费国产精精品| 亚洲精品高清视频在线观看| 亚洲欧洲国产视频| 一本色道88久久加勒比精品| 欧美不卡在线一区二区三区| 51一区二区三区| 日日狠狠久久偷偷四色综合免费| 国产特级黄色片| 亚洲国产成人tv| 欧美丰满少妇人妻精品| 免费日本视频一区| 特级毛片在线免费观看| 97品白浆高清久久久久久| 午夜剧场成人观在线视频免费观看| 日本天堂影院在线视频| 欧美视频在线一区二区三区| 欧美日韩午夜视频| 丁香桃色午夜亚洲一区二区三区| 黄色一级视频片| 欧美中文一区二区| 91嫩草免费看| 亚洲最大网站| 欧美精品一二区| 日本人妖在线| 欧美一区二区三区四区高清| 五月婷婷激情网| 国产精品色在线观看| 中文字幕无码毛片免费看| 日韩视频精品在线观看| 日韩国产精品一区二区三区| 精品精品视频| 国产精品成人一区二区三区吃奶 | 韩国精品美女www爽爽爽视频| 精品美女视频在线观看免费软件| 91精品国产综合久久久久久久久久| 久久精品国产av一区二区三区| 久久精品免视看| 杨幂一区二区国产精品| 久久久精品网| 人妻激情另类乱人伦人妻 | 色一情一乱一乱一区91| 青青草久久爱| 亚洲自拍偷拍福利| 中文.日本.精品| 久久久视频免费观看| 尤物视频在线免费观看| 日韩av一卡二卡| 精品国产av 无码一区二区三区| 91国在线观看| 国产无套内射又大又猛又粗又爽| 国产精品久久影院| 一二三不卡视频| 国产成a人无v码亚洲福利| 日本xxxx黄色| 香蕉久久国产| 欧美一级视频免费看| 久久综合国产| 日本精品一区二区| 久久99国产精品久久99大师| 91视频88av| 高清在线一区| 日本精品视频在线| 2020国产在线| 久久久久久欧美| 中中文字幕av在线| www.xxxx精品| 亚洲视频tv| 最近2019中文字幕一页二页 | 风间由美一区二区av101| 成人黄色影片在线| 国产成+人+综合+亚洲欧美| 欧洲一区二区视频| 天堂√中文最新版在线| 久久久久久久久亚洲| 欧美1—12sexvideos| 欧美超级免费视 在线| 日本中文在线观看| 中文字幕一区日韩电影| 成年网站在线| 一区二区亚洲欧洲国产日韩| 加勒比一区二区三区在线| 日韩精品中文字幕在线播放| 色猫av在线| 日韩精品免费在线| 日本一二三区在线视频| 亚洲欧美中文字幕| 国产资源在线观看| 亚洲香蕉成人av网站在线观看| 九九在线视频| 中文字幕亚洲综合| 久久精品视频观看| 欧美片一区二区三区| 青草影视电视剧免费播放在线观看| 欧美精品一区二区三区国产精品| 午夜av在线播放| 国内精品久久久| 天堂av在线| 国产精品99久久99久久久二8| 日本一道高清亚洲日美韩| 国产精品永久免费视频| 国产精品亚洲四区在线观看| 91入口在线观看| 欧美男人操女人视频| 久久久久综合一区二区三区| 视频国产一区| 欧美爱爱视频网站| 亚洲性感美女99在线| 啊啊啊一区二区| 蜜臀av性久久久久蜜臀aⅴ | 99精品欧美一区二区三区小说| 蜜臀av粉嫩av懂色av| 久久久精品中文字幕麻豆发布| 亚洲av熟女国产一区二区性色| 一区精品在线播放| 国产在线拍揄自揄拍| 色综合久久综合网97色综合| 一级做a爱片久久毛片| 欧美大肚乱孕交hd孕妇| 手机福利在线| 久久久国产在线视频| 超碰在线97国产| 国产精品xxxxx| 亚洲国产视频二区| 麻豆精品传媒视频| 99久久99久久精品国产片果冰| 成人免费看片'免费看| 久久久久久网| 天堂网成人在线| 久久综合九色综合欧美亚洲| 免费成人深夜夜行网站| 性久久久久久久久久久久| 国产91av在线播放| 日韩精品一区二区三区视频| 黄色片在线看| 欧美高清自拍一区| 电影一区二区| 国产久一道中文一区| 日韩欧美精品综合| 波多野结衣之无限发射| 久久99精品久久久| 丰满少妇在线观看资源站| 亚洲欧美怡红院| 欧美日韩一二三四区| 日韩视频在线你懂得| 国产高清在线观看| 欧美精品xxx| 成人mm视频在线观看| 国产伦精品一区二区三区视频孕妇| 色爱综合网欧美| 欧美视频在线播放一区| 国产激情91久久精品导航| 日本精品在线观看视频| 亚洲成人7777| 国产黄色av网站| 色香阁99久久精品久久久| 中国字幕a在线看韩国电影| 92裸体在线视频网站| 国产精品一线天粉嫩av| 日韩欧美不卡在线| 国产乱码精品1区2区3区| 免费成人深夜天涯网站| 欧美性精品220| 免费的黄色av| 久久91亚洲人成电影网站| 亚洲伦理一区二区| 亚洲巨乳在线观看| 亚洲一区自拍| 波多野结衣影院| 亚洲成人自拍一区| www天堂在线| 久久在线视频在线| 欧美网站免费| 午夜精品一区二区在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 漂亮人妻被黑人久久精品| 亚洲综合视频网| 亚洲国产成人精品一区二区三区| 欧美老肥婆性猛交视频| 精品视频在线观看网站| 日本三日本三级少妇三级66| 久热成人在线视频| 久久久久99精品成人| 欧美色爱综合网| 欧美极品视频| 91精品啪在线观看麻豆免费| 欧美成人激情| 国产5g成人5g天天爽| 亚洲精品免费在线观看| 国产一区二区三区黄片| 久久精品一区中文字幕| 国产精品1区| 在线观看av的网址| 国产成人免费视频网站高清观看视频| 欧美精品99久久久| 亚洲第一精品电影| 欧亚av在线| 欧美lavv| 久久国产精品99久久久久久老狼| 国产wwwwxxxx| 欧美va亚洲va| 亚洲综合电影| 影音先锋亚洲视频| 国产在线精品免费| 五月天综合在线| 亚洲美女免费精品视频在线观看| 欧美羞羞视频| 亚洲欧洲久久| 国产精品一级二级三级| 亚洲 欧美 视频| 揄拍成人国产精品视频| 9999精品免费视频| 91午夜在线观看| 久久欧美中文字幕| 一级片一区二区三区| 欧美黄色片在线观看| 午夜欧洲一区| 色播五月激情五月| 亚洲午夜久久久久久久久电影网 | 中国一级片黄色一级片黄| 日韩中文字幕免费看| 亚洲日本va中文字幕| 日韩精品一区二区三区久久| 国产精品久久久久久户外露出| 精品久久国产视频| 欧美中文字幕视频| 久久久久久久久久久妇女| 韩国三级hd两男一女| 欧美色综合影院| 天使と恶魔の榨精在线播放| 乱一区二区三区在线播放| 久久99国产精品久久99果冻传媒| 国产一级做a爱免费视频| 在线看日韩欧美| 国产精品videossex| 999精彩视频| 午夜激情久久久| 国产精品一区久久| 日本精品久久| 成年人视频观看| 亚洲黄色免费电影|