/
Jhonatan
/
JavaScan
Обзор
Документация
Войти
/
Jhonatan
/
JavaScan
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
Безопасность
master
src/main/java/com/example/App.java
24 строки
1015 B
Jhonatan
chore: создание уязвимого приложения для демонстрации сканера секретов
27 июл 2026, 16:13
Верифицирован
27 июл 2026, 16:13
b8a3360
Код
Авторство
О чём код?
package com.example; public class App { // 1. Сработает правило: generic-high-entropy private static final String api_key = "aB3dE5fG7hI9jK1lM3nO5pQ7rS9tU1vW"; private static final String password = "SuperSecretPassword1234567890_xYz"; // 2. Сработает правило: github-pat private static final String GITHUB_TOKEN = "ghp_1234567890abcdefghijklmnopqrstuvwxyzABCD"; // 3. Сработает правило: slack-token private static final String SLACK_TOKEN = "xoxb-123456789012-1234567890123-abcdef1234567890abcdef12"; // 4. Сработает правило: rsa-private-key private static final String FAKE_PRIVATE_KEY = "-----BEGIN RSA PRIVATE KEY-----\n" + "MIIEpAIBAAKCAQEA3Tz2mAmXy8Yj..." + "-----END RSA PRIVATE KEY-----"; public static void main(String[] args) { System.out.println("Vulnerable App is running..."); System.out.println("Connecting to API with token: " + api_key); } }