hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

3.5 KiB
Raw Blame History

广泛源代码搜索

从零开始学习AWS黑客技术成为专家 htARTEHackTricks AWS红队专家

支持HackTricks的其他方式

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


本页面的目标是列举允许在一个或多个平台上搜索代码(文字或正则表达式)的平台

这在多种情况下有助于搜索泄漏信息漏洞模式。

  • SourceGraph: 在数百万个仓库中搜索。有免费版本和企业版本15天免费。支持正则表达式。
  • Github搜索: 在Github上搜索。支持正则表达式。
  • 也许还有必要检查Github代码搜索
  • Gitlab高级搜索: 在Gitlab项目中搜索。支持正则表达式。
  • SearchCode: 在数百万个项目中搜索代码。

{% hint style="warning" %} 当您在一个仓库中寻找泄漏并运行类似git log -p的命令时,不要忘记可能存在其他分支和其他提交包含机密信息! {% endhint %}

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

从零开始学习AWS黑客技术成为专家 htARTEHackTricks AWS红队专家

支持HackTricks的其他方式