hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

3.5 KiB

Large Recherche de Code Source

{% hint style="success" %} Apprenez et pratiquez le Hacking AWS :HackTricks Formation Expert Red Team AWS (ARTE)
Apprenez et pratiquez le Hacking GCP : HackTricks Formation Expert Red Team GCP (GRTE)

Soutenir HackTricks
{% endhint %}

L'objectif de cette page est d'énumérer les plateformes qui permettent de rechercher du code (littéral ou regex) à travers des milliers/millions de dépôts sur une ou plusieurs plateformes.

Cela aide dans plusieurs occasions à rechercher des informations divulguées ou des modèles de vulnérabilités.

  • SourceGraph : Recherchez dans des millions de dépôts. Il existe une version gratuite et une version entreprise (avec 15 jours gratuits). Il prend en charge les regex.
  • Recherche Github : Recherchez sur Github. Il prend en charge les regex.
  • Peut-être qu'il est également utile de vérifier Recherche de Code Github.
  • Recherche Avancée Gitlab : Recherchez dans les projets Gitlab. Prend en charge les regex.
  • SearchCode : Recherchez du code dans des millions de projets.

{% hint style="warning" %} Lorsque vous recherchez des fuites dans un dépôt et exécutez quelque chose comme git log -p, n'oubliez pas qu'il pourrait y avoir d'autres branches avec d'autres commits contenant des secrets ! {% endhint %}

{% hint style="success" %} Apprenez et pratiquez le Hacking AWS :HackTricks Formation Expert Red Team AWS (ARTE)
Apprenez et pratiquez le Hacking GCP : HackTricks Formation Expert Red Team GCP (GRTE)

Soutenir HackTricks
{% endhint %}