hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

4.9 KiB
Raw Blame History

Ευρετήριο Ευρεσης Κώδικα

{% hint style="success" %} Μάθετε & εξασκηθείτε στο Hacking του AWS:Εκπαίδευση HackTricks AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο Hacking του GCP: Εκπαίδευση HackTricks GCP Red Team Expert (GRTE)

Υποστηρίξτε το HackTricks
{% endhint %}

Ομάδα Ασφαλείας Try Hard

{% embed url="https://discord.gg/tryhardsecurity" %}


Ο στόχος αυτής της σελίδας είναι να καταγράψει πλατφόρμες που επιτρέπουν την αναζήτηση κώδικα (κυριολεκτικά ή με regex) σε χιλιάδες/εκατομμύρια αποθετήρια σε μία ή περισσότερες πλατφόρμες.

Αυτό βοηθάει σε πολλές περιπτώσεις να αναζητήσετε διαρροές πληροφοριών ή πρότυπα ευπαθειών.

  • SourceGraph: Αναζήτηση σε εκατομμύρια αποθετήρια. Υπάρχει μια δωρεάν έκδοση και μια επιχειρησιακή έκδοση (με 15 ημέρες δωρεάν). Υποστηρίζει τα regexes.
  • Αναζήτηση Github: Αναζήτηση στο Github. Υποστηρίζει τα regexes.
  • Ίσως είναι χρήσιμο να ελέγξετε επίσης την Αναζήτηση Κώδικα του Github.
  • Προηγμένη Αναζήτηση Gitlab: Αναζήτηση σε έργα Gitlab. Υποστηρίζει τα regexes.
  • SearchCode: Αναζήτηση κώδικα σε εκατομμύρια έργα.

{% hint style="warning" %} Όταν αναζητάτε διαρροές σε ένα αποθετήριο και εκτελείτε κάτι σαν git log -p μην ξεχνάτε ότι μπορεί να υπάρχουν άλλα κλαδιά με άλλες καταχωρήσεις που περιέχουν μυστικά! {% endhint %}

Ομάδα Ασφαλείας Try Hard

{% embed url="https://discord.gg/tryhardsecurity" %}

{% hint style="success" %} Μάθετε & εξασκηθείτε στο Hacking του AWS:Εκπαίδευση HackTricks AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο Hacking του GCP: Εκπαίδευση HackTricks GCP Red Team Expert (GRTE)

Υποστηρίξτε το HackTricks
{% endhint %}