hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md
2023-06-03 13:10:46 +00:00

4.5 KiB

Recherche étendue de code source

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Le but de cette page est d'énumérer les plateformes qui permettent de rechercher du code (littéral ou regex) dans des milliers/millions de dépôts sur une ou plusieurs plateformes.

Cela aide dans plusieurs occasions à rechercher des informations divulguées ou des modèles de vulnérabilités.

  • SourceGraph : Recherche dans des millions de dépôts. Il existe une version gratuite et une version entreprise (avec 15 jours gratuits). Il prend en charge les regex.
  • Github Search : Recherche sur Github. Il prend en charge les regex.
  • Gitlab Advanced Search : Recherche dans les projets Gitlab. Supporte les regex.
  • SearchCode : Recherche de code dans des millions de projets.

{% hint style="warning" %} Lorsque vous recherchez des fuites dans un dépôt et que vous exécutez quelque chose comme git log -p, n'oubliez pas qu'il peut y avoir d'autres branches avec d'autres commits contenant des secrets ! {% endhint %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥