27/05/2026 170 BLOG

github绕过私密扫描

叁七

真好,一个东西能拆成好几篇写。

有关ip存储,发现本地正常,但推送到github上后,发现执行脚本总是返回401,401说明用户认证存在问题,打开github查看令牌发现令牌过期了。

但是令牌并没有到过期期限,我重新设置生成了令牌,重复操作,结果依旧是401,打开github再看,又过期了。

查看官方说明,原来把token推到公共库会自动过期。

github私密扫描这一功能大概不是面向用户的,也就是说用户无法决定它启用不启用,它是始终启用的,我们没有办法组织令牌失效。

那也不是没有办法使用token了,比如可以从上传这一步入手,github只检测明文,我们把token加密后上传它是检测不出来的,这样就不会强制过期了。

附base64加密:

echo -n "your_token" | base64

或者用在线工具,这里推荐一个工具包大全:https://www.toolhelper.cn/
加密好的放入文件中上传,在网页执行时解密

解密:

    const base64EncodedString = '';//你的base64加密后的字符串
    const decodedString = atob(base64EncodedString);//这里把得到的结果放入请求就可以了
< 上一篇:如何从零开始创建自定义ai及a
— S.Q. —
下一篇:Http返回状态码分析与解决 >
首页 相册 小说 AI