🔴 Repositório Git Exposto Crítico
O diretório .git está completamente acessível, permitindo download do código-fonte completo e histórico de commits.
🔴 Arquivo .env Exposto Crítico
Arquivo de variáveis de ambiente contendo credenciais e API keys.
🔴 Repositório Subversion (SVN) Crítico
Diretório .svn acessível publicamente.
🔴 Repositório Mercurial (HG) Crítico
Repositório Mercurial exposto.
🟡 .DS_Store do macOS Médio
Arquivo de metadados do macOS que revela estrutura de diretórios.
✅ Security.txt Informativo
Política de divulgação responsável de vulnerabilidades (RFC 9116). Isto é uma BOA PRÁTICA!
📁 Subdiretórios Vulneráveis
Muitas aplicações possuem múltiplos repositórios em diferentes subpastas:
Painel Administrativo
API Backend
Aplicação Frontend
Backend Services
🧪 Como Testar a Extensão
- Inicie um servidor web local nesta pasta
- Carregue/instale sua extensão no navegador
- Navegue até
http://localhost:8000(ou a porta que você escolher) - A extensão deve detectar automaticamente todas as vulnerabilidades
- Verifique o popup da extensão e o console para ver os resultados
- Teste o download do repositório .git
🚀 Comandos para Iniciar Servidor Local
# Python 3 (recomendado) python -m http.server 8000 # Python 2 python -m SimpleHTTPServer 8000 # Node.js com npx npx http-server -p 8000 # PHP php -S localhost:8000 # Depois acesse: http://localhost:8000
⚠️ Aviso Importante
Este site é apenas para testes locais da sua extensão. NUNCA faça deploy destes arquivos em um servidor público real! Testar em sites reais sem permissão é ilegal e pode resultar em consequências criminais.