hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md
2023-06-06 18:56:34 +00:00

4.3 KiB

Busca ampla de código-fonte

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

O objetivo desta página é enumerar plataformas que permitem pesquisar por código (literal ou regex) em milhares/milhões de repositórios em uma ou mais plataformas.

Isso ajuda em várias ocasiões a procurar por informações vazadas ou por padrões de vulnerabilidades.

  • SourceGraph: Pesquise em milhões de repositórios. Há uma versão gratuita e uma versão empresarial (com 15 dias grátis). Ele suporta regexes.
  • Github Search: Pesquise no Github. Ele suporta regexes.
  • Gitlab Advanced Search: Pesquise em projetos do Gitlab. Suporta regexes.
  • SearchCode: Pesquise código em milhões de projetos.

{% hint style="warning" %} Quando você procura por vazamentos em um repositório e executa algo como git log -p, não se esqueça de que pode haver outras branches com outros commits contendo segredos! {% endhint %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥