hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

3.7 KiB

Pesquisa Ampla de Código Fonte

{% hint style="success" %} Aprenda e pratique AWS Hacking:Treinamento HackTricks AWS Red Team Expert (ARTE)
Aprenda e pratique GCP Hacking: Treinamento HackTricks GCP Red Team Expert (GRTE)

Apoie o HackTricks
{% endhint %}

Grupo de Segurança Try Hard

{% embed url="https://discord.gg/tryhardsecurity" %}


O objetivo desta página é enumerar plataformas que permitem pesquisar código (literal ou regex) em milhares/milhões de repositórios em uma ou mais plataformas.

Isso ajuda em várias ocasiões para buscar informações vazadas ou padrões de vulnerabilidades.

  • SourceGraph: Pesquise em milhões de repositórios. Há uma versão gratuita e uma versão empresarial (com 15 dias grátis). Suporta regexes.
  • Github Search: Pesquise no Github. Suporta regexes.
  • Talvez também seja útil verificar o Github Code Search.
  • Gitlab Advanced Search: Pesquise em projetos do Gitlab. Suporta regexes.
  • SearchCode: Pesquise código em milhões de projetos.

{% hint style="warning" %} Ao procurar vazamentos em um repositório e executar algo como git log -p, não se esqueça de que pode haver outras branches com outros commits contendo segredos! {% endhint %}

Grupo de Segurança Try Hard

{% embed url="https://discord.gg/tryhardsecurity" %}

{% hint style="success" %} Aprenda e pratique AWS Hacking:Treinamento HackTricks AWS Red Team Expert (ARTE)
Aprenda e pratique GCP Hacking: Treinamento HackTricks GCP Red Team Expert (GRTE)

Apoie o HackTricks
{% endhint %}