hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

3.6 KiB

Recherche étendue de code source

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :

Le but de cette page est d'énumérer les plateformes permettant de rechercher du code (littéral ou regex) dans des milliers/millions de dépôts sur une ou plusieurs plateformes.

Cela aide dans plusieurs occasions à rechercher des informations divulguées ou des modèles de vulnérabilités.

  • SourceGraph : Recherche dans des millions de dépôts. Il existe une version gratuite et une version entreprise (avec 15 jours gratuits). Il prend en charge les regex.
  • Recherche Github : Recherche sur Github. Il prend en charge les regex.
  • Il peut également être utile de consulter Recherche de code Github.
  • Recherche avancée Gitlab : Recherche dans les projets Gitlab. Prise en charge des regex.
  • SearchCode : Recherche de code dans des millions de projets.

{% hint style="warning" %} Lorsque vous recherchez des fuites dans un dépôt et exécutez quelque chose comme git log -p, n'oubliez pas qu'il pourrait y avoir d'autres branches avec d'autres commits contenant des secrets ! {% endhint %}

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :