Unverified50% confidenceFactExact time
暴露的.git目录可被攻击者利用git clone或专用工具(如GitTools)完整重建项目源码
1
Sources
50%
Confidence
Long-term
Relevance
7/9/2026
First Seen
Sources
OSINT工具自动发现域名暴露文件:原理、应用与合规边界
hackernewshackernews7/5/2026
Related Claims
UnverifiedGitHub等平台对恢复码进行哈希后存储而非明文存储,即便数据库泄露也无法直接获取有效恢复码72% similarUnverified安全研究人员披露了一个针对GitHub AI代理的攻击手法,代号GitLost,通过提示注入诱骗GitHub AI助手泄露私有代码仓库内容71% similarUnverifiedRepo Prompt工具可接收GitHub链接并帮助将开源项目代码结构转化为代理可理解的结构化提示词70% similarUnverifiedCodex App的代码回滚基于Git变更记录进行操作,每次对话产生的代码修改都会生成对应的Git记录,可对任意记录执行revert操作69% similarVerified即使删除了包含敏感信息的文件并重新提交,Git的历史记录中仍然保留着完整的文件内容,可通过git log和git show命令找到69% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/330972API
curl https://kongchang.com/api/v1/knowledge/claims/330972MCP
get_claim(id=330972)