hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

4.4 KiB
Raw Blame History

広範囲なソースコード検索

htARTEHackTricks AWS Red Team Expert でAWSハッキングをゼロからヒーローまで学ぶ

HackTricks をサポートする他の方法:

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


このページの目標は、1つまたは複数のプラットフォームで数千万のリポジトリを横断してコードリテラルまたは正規表現を検索できるプラットフォームを列挙することです。

これは、漏洩情報脆弱性パターンを検索する際に役立ちます。

  • SourceGraph: 数百万のリポジトリで検索します。無料版とエンタープライズ版15日間無料があります。正規表現をサポートしています。
  • Github Search: Github全体で検索します。正規表現をサポートしています。
  • また、Github Code Searchをチェックするのも役立つかもしれません。
  • Gitlab Advanced Search: Gitlabプロジェクト全体で検索します。正規表現をサポートしています。
  • SearchCode: 数百万のプロジェクトでコードを検索します。

{% hint style="warning" %} リポジトリで漏洩を探す際にgit log -pなどを実行するときは、他のコミットを含む他のブランチに秘密情報が含まれている可能性があることを忘れないでください! {% endhint %}

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

htARTEHackTricks AWS Red Team Expert でAWSハッキングをゼロからヒーローまで学ぶ

HackTricks をサポートする他の方法: