Credential Access
High
- Category
- Privilege Escalation
- Content
| 文件类型 | 风险 | 示例 | |----------|------|------| | 环境变量 | 🔴 | `.env`, `.env.local`, `.env.production` | | 凭证文件 | 🔴 | `credentials`, `credentials.json`, `service-account.json` | | 私钥证书 | 🔴 | `*.pem`, `*.key`, `*.p12`, `id_rsa`, `id_ed25519` | | AWS 配置 | 🔴 | `.aws/credentials`, `aws_config` | | 数据库配置 | 🔴 | `database.yml`, `config.json`(含密码) |
- Confidence
- 70% confidence
- Finding
- Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
