Учётные данные
Секреты и утёкшие учётные данные, найденные сканированиями, и проверка того, работают ли они до сих пор.
Учётные данные, найденные при статическом анализе кода — поиск секретов — и при инфраструктурных проверках, например на этапе поиска утечек в OSINT или при сканировании Bruteforcer, сохраняются здесь и управляются на странице Credentials.
Ссылка в каждой записи ведёт прямо на строку кода — проблему можно проверить сразу:

Добавление учётных данных вручную
Утёкшие учётные данные можно ввести вручную или загрузить пакетно в виде JSON-списка:

Проверка: действуют ли они ещё
Учётные данные, соответствующие шаблону «логин/пароль», может использовать сканер Bruteforcer для проверки их работоспособности. Запустите его со страницы инфраструктурных проверок. О подтверждённых учётных данных сообщается в журналах сканирования, и они обновляются на вкладке Credentials в полях Verified и Details.
Нажмите на имя учётной записи, чтобы увидеть все детали, включая раскрытый секрет:

На этой странице встречаются два разных смысла слова «проверено». Секрет, найденный в коде, помечается проверенным, когда модель признаёт его настоящими учётными данными, а не примером. Пара «логин/пароль» помечается проверенной, когда Bruteforcer успешно с ней аутентифицировался. Поле Details фиксирует, какой именно случай имел место.
Подтверждённые рабочие учётные данные — это действующая компрометация, а не уязвимость сканирования. Смените их, прежде чем заводить по ним задачу.
Проверено: 2026-08-16