hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

4.3 KiB
Raw Blame History

広範囲なソースコード検索

htARTEHackTricks AWS Red Team Expert でAWSハッキングをゼロからヒーローまで学ぶ

HackTricks をサポートする他の方法:

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


このページの目標は、1つ以上のプラットフォームで数千万のリポジトリを横断してコードリテラルまたは正規表現を検索できる プラットフォームを列挙すること です。

これは、漏洩情報脆弱性 パターンを検索する際に役立ちます。

  • SourceGraph: 数百万のリポジトリを検索します。無料版とエンタープライズ版15日間無料があります。正規表現をサポートしています。
  • Github Search: Github全体を検索します。正規表現をサポートしています。
  • おそらく Github Code Search もチェックすると便利です。
  • Gitlab Advanced Search: Gitlabプロジェクト全体を検索します。正規表現をサポートしています。
  • SearchCode: 数百万のプロジェクトでコードを検索します。

{% hint style="warning" %} リポジトリで漏洩を探して git log -p のようなコマンドを実行する際は、他のコミットを含む他のブランチに秘密情報が含まれている可能性 があることを忘れないでください! {% endhint %}

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

htARTEHackTricks AWS Red Team Expert でAWSハッキングをゼロからヒーローまで学ぶ

HackTricks をサポートする他の方法: