Comments 11
… файл, который находится в открытом доступе… Банк пока никак не прокомментировал утечку, на момент публикации новости файл остаётся доступным...«Все данные лежат на своем месте, значит у нас ничего не утекало, вы сами можете в этом убедиться»
/sarcasm
Промбромтрансхозсвязь банк. Всегда держусь от таких подальше.
Реально лежит. Банку вообще пофиг на такие моменты?
секурненько. может быть у них еще и .git есть?
А! и правда есть https://www.promtransbank.ru/.git/config
Вроде на 403 выбивает. Гит конфиг все еще доступен.
Похоже, они точечно ограничивают доступ к засветившимся в паблике ссылкам, не догадываясь, что нужно прикрыть доступ к каталогу целиком.
www.promtransbank.ru/.git/config уже недоступен, а www.promtransbank.ru/.git/COMMIT_EDITMSG — вполне
www.promtransbank.ru/.git/config уже недоступен, а www.promtransbank.ru/.git/COMMIT_EDITMSG — вполне
Как и .git/FETCH_HEAD, .git/refs/heads/master, похоже что да.
Ну а им то что, достаточно раз в час тут страницу обновлять, а комментаторы готовый список для бана предоставят.
А при этом союз промышленников просит крутые фирмы не штрафовать оборотными штрафами, потому что у них всё хорошо с безопасностью, а все утечки — нелепые случаи.
Sign up to leave a comment.
Утечка данных клиентов Промтрансбанка