piighost/basic-auth-url
Une URL qui porte des identifiants HTTP basic, utilisateur:mot de passe avant l'hôte. Le mot de passe est dans le chemin qu'un proxy journalise et qu'un historique de navigateur garde, ce qui justifie de prendre tout le span plutôt que le seul mot de passe. Entre en collision avec URL sur le même début : un groupe qui porte les deux doit déclarer celui-ci en premier.
Label : BASIC_AUTH_URL
Motif \bhttps?://[^\s:/@]+:[^\s@/]+@[^\s/]*[^\s/.,;:!?)\]]
Doit être reconnu Le flux est accessible via https://admin:S3cr3tPass@intranet.exemple.com/feed sans configuration. → https://admin:S3cr3tPass@intranet.exemple.com
Ne doit rien reconnaître https://intranet.exemple.com/feedmailto:admin@exemple.com
Tags : international, secrets, network, software-dev
Télécharger le détecteur en TOML
Utilisé par
piighost/secrets-extended : Toutes les formes de secrets que connaît le catalogue : les quatre du groupe secrets plus Anthropic, Google, Slack,…
Motifs voisins
piighost/anthropic-api-key : Clé d'API Anthropic : le préfixe utilisateur sk-ant-api et le préfixe d'administration sk-ant-admin, les deux chiffres…
piighost/aws-access-key : Identifiant de clé d'accès AWS : le préfixe AKIA d'une clé utilisateur à long terme, puis seize caractères en majuscules.
piighost/aws-secret-access-key : Clé secrète d'accès AWS.
piighost/azure-storage-key : Clé d'accès à un compte de stockage Azure, telle qu'elle apparaît dans une chaîne de connexion : le littéral…
piighost/bearer-token : Le secret d'un en-tête HTTP Authorization Bearer, sur l'alphabet de jeton de la RFC 6750.
piighost/btc-address : Adresse Bitcoin dans ses trois encodages vivants : P2PKH hérité commençant par 1, P2SH commençant par 3, tous deux sur…
← piighost/banking · Tous les motifs du catalogue · piighost/be →