hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md
2024-02-11 01:46:25 +00:00

3.5 KiB

Szerokie wyszukiwanie kodu źródłowego

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Celem tej strony jest wyliczenie platform, które umożliwiają wyszukiwanie kodu (dosłownego lub z wyrażeniami regularnymi) w tysiącach/milionach repozytoriów na jednej lub więcej platformach.

Pomaga to w wielu przypadkach w wyszukiwaniu wycieków informacji lub wzorców podatności.

  • SourceGraph: Wyszukiwanie w milionach repozytoriów. Istnieje wersja darmowa i wersja enterprise (z 15-dniowym okresem próbnym). Obsługuje wyrażenia regularne.
  • Github Search: Wyszukiwanie na Githubie. Obsługuje wyrażenia regularne.
  • Może być również przydatne sprawdzenie Github Code Search.
  • Gitlab Advanced Search: Wyszukiwanie w projektach Gitlab. Obsługuje wyrażenia regularne.
  • SearchCode: Wyszukiwanie kodu w milionach projektów.

{% hint style="warning" %} Gdy szukasz wycieków w repozytorium i uruchamiasz coś takiego jak git log -p, nie zapomnij, że mogą istnieć inne gałęzie z innymi commitami, które zawierają tajemnice! {% endhint %}

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks: