hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

4 KiB
Raw Blame History

広範囲なソースコード検索

htARTEHackTricks AWS Red Team Expert を通じてゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法

このページの目的は、1つまたは複数のプラットフォームで数千万のリポジトリを横断してコードリテラルまたは正規表現を検索できるプラットフォームを列挙することです。

これは、漏洩情報脆弱性パターンを検索する際に役立ちます。

  • SourceGraph数百万のリポジトリで検索します。無料版とエンタープライズ版15日間無料があります。正規表現をサポートしています。
  • Github SearchGithub全体で検索します。正規表現をサポートしています。
  • おそらくGithub Code Searchをチェックするのも役立ちます。
  • Gitlab Advanced SearchGitlabプロジェクト全体で検索します。正規表現をサポートしています。
  • SearchCode:数百万のプロジェクトでコードを検索します。

{% hint style="warning" %} リポジトリ内で漏洩を探す場合、git log -pのようなコマンドを実行する際に、他のコミットを含む他のブランチに秘密情報が含まれている可能性があることを忘れないでください! {% endhint %}

htARTEHackTricks AWS Red Team Expert を通じてゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法