pocketz
V2EX  ›  问与答

发现了某个公开在互联网的 git 仓库,该如何通知他们?

  •  
  •   pocketz · Jul 22, 2022 · 1800 views
    This topic created in 1414 days ago, the information mentioned may be changed or developed.
    是用的 gitblit ,默认是开放浏览限制修改,我估计他们是没有改

    提交记录有他们的邮箱,但我担心会有风险,该用匿名邮箱去通知他们吗
    5 replies    2022-07-23 10:17:00 +08:00
    zhengsidao
        1
    zhengsidao  
       Jul 22, 2022
    提个 pr ?
    话说是什么公司啊,安全是在干啥..
    pocketz
        2
    pocketz  
    OP
       Jul 22, 2022
    @zhengsidao gitblit 支持 pr 吗。。。里面仓库看起来是个 toB 的
    ykk
        3
    ykk  
       Jul 22, 2022
    发到 github 上,等他们通知你
    pocketz
        4
    pocketz  
    OP
       Jul 22, 2022
    放弃了。。。谷歌能搜出来一堆在公网的 gitblit 的都有这个问题,这个未授权访问的漏洞爆出来很长时间了,还有这么多没改配置文件的。。。
    julyclyde
        5
    julyclyde  
       Jul 23, 2022   ❤️ 1
    如果责任单位是国内的,可以让互联网应急响应中心去通知他们
    以前乌云干这个,被反咬,然后消失了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1151 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 17:46 · PVG 01:46 · LAX 10:46 · JFK 13:46
    ♥ Do have faith in what you're doing.