hacktricks/network-services-pentesting/pentesting-web/git.md
2023-08-03 19:12:22 +00:00

4.4 KiB
Raw Blame History

Git

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

要从URL中转储.git文件夹请使用 https://github.com/arthaud/git-dumper

使用 https://www.gitkraken.com/ 来检查内容

如果在Web应用程序中找到_.git_目录您可以使用_wget -r http://web.com/.git_下载所有内容。然后您可以使用_git diff_查看所做的更改。

可以使用工具:Git-MoneyDVCS-PillageGitTools来检索git目录的内容。

可以使用工具https://github.com/cve-search/git-vuln-finder来搜索提交消息中的CVE和安全漏洞消息。

工具https://github.com/michenriksen/gitrob可以在组织及其员工的存储库中搜索敏感数据。

Repo security scanner是一个基于命令行的工具它的目标是帮助您发现开发人员通过推送敏感数据而意外泄露的GitHub秘密。和其他工具一样它可以帮助您找到密码、私钥、用户名、令牌等。

TruffleHog在GitHub存储库中搜索并查找意外提交的秘密。

在这里您可以找到关于github dorks的研究https://securitytrails.com/blog/github-dorks

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥