待验证50% 置信事实精确时间
暴露的.git目录可被攻击者利用git clone或专用工具(如GitTools)完整重建项目源码
1
来源数
50%
置信度
长期有效
时效性
2026/7/9
首次发现
来源
OSINT工具自动发现域名暴露文件:原理、应用与合规边界
hackernewshackernews2026/7/5
相关事实
待验证GitHub等平台对恢复码进行哈希后存储而非明文存储,即便数据库泄露也无法直接获取有效恢复码72% 相似待验证安全研究人员披露了一个针对GitHub AI代理的攻击手法,代号GitLost,通过提示注入诱骗GitHub AI助手泄露私有代码仓库内容71% 相似待验证Repo Prompt工具可接收GitHub链接并帮助将开源项目代码结构转化为代理可理解的结构化提示词70% 相似待验证Codex App的代码回滚基于Git变更记录进行操作,每次对话产生的代码修改都会生成对应的Git记录,可对任意记录执行revert操作69% 相似已验证即使删除了包含敏感信息的文件并重新提交,Git的历史记录中仍然保留着完整的文件内容,可通过git log和git show命令找到69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/330972API
curl https://kongchang.com/api/v1/knowledge/claims/330972MCP
get_claim(id=330972)