待验证50% 置信事实精确时间
攻击载荷会扫描 .npmrc 中的 npm 认证令牌、AWS/GCP/Azure 云凭证、环境变量中的密钥以及 CI/CD 部署密钥
1
来源数
50%
置信度
长期有效
时效性
2026/8/7
首次发现
来源
相关事实
待验证抓包工具的核心原理是中间人攻击(MITM),通过安装自签名CA证书来解密HTTPS流量69% 相似待验证VICE 的安全扫描覆盖打包文件中泄露的密钥、Supabase RLS 配置错误、暴露的 API 接口、弱 HTTP 头部与基础设施配置等高危问题68% 相似待验证~/.aws/credentials 以 INI 格式存储 AWS 访问密钥;~/.npmrc 可能包含 npm registry 认证令牌;~/.docker/config.json 存储 base64 编码的 Docker 认证信息;~/.kube/config 包含 Kubernetes 集群访问凭证67% 相似待验证Pantsdown(CVE-2019-6260)漏洞允许通过网络未经认证直接读写BMC物理内存67% 相似待验证AWS SDK 凭证链按优先级依次检查环境变量、~/.aws/credentials 文件、AWS Config 文件、Container credentials、EC2 IMDSv2,最后是 IAM Identity Center67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/704136API
curl https://kongchang.com/api/v1/knowledge/claims/704136MCP
get_claim(id=704136)