2026-09-17 13:41 UTC
#Blog #Securité
avant les scans c'était surtout pour PHP/Wordpress et leur failles
Maintenant c'est pour les .env, les api keys …
Idée à la con :
- T'as un site
- Tu connais un "ami" qui a un login sur un site connu genre github
- Tu laisses un faux .env sur ton site avec son login github et un mot de passe bidon
-> ils vont faire du password stuffing et bloquer son compte ?
Replies (1)
-
@tournesol@peculiar.florist 2026-09-17 20:44
@ptl@tooting.ch t'as utilisé quoi pour avoir ces stats ? Elles sont cool !!