hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

4 KiB

Szerokie wyszukiwanie kodu źródłowego

Nauka hakowania AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


Celem tej strony jest wyliczenie platform umożliwiających wyszukiwanie kodu (literalnie lub za pomocą wyrażeń regularnych) w tysiącach/milionach repozytoriów na jednej lub kilku platformach.

Pomaga to w kilku sytuacjach, takich jak wyszukiwanie wyciekłych informacji lub wzorców podatności.

  • SourceGraph: Wyszukiwanie w milionach repozytoriów. Istnieje wersja darmowa i wersja enterprise (z 15-dniowym okresem próbnym). Obsługuje wyrażenia regularne.
  • Github Search: Wyszukiwanie na platformie Github. Obsługuje wyrażenia regularne.
  • Być może przydatne będzie również sprawdzenie Github Code Search.
  • Gitlab Advanced Search: Wyszukiwanie w projektach Gitlab. Obsługuje wyrażenia regularne.
  • SearchCode: Wyszukiwanie kodu w milionach projektów.

{% hint style="warning" %} Gdy szukasz wycieków w repozytorium i uruchamiasz coś w stylu git log -p, nie zapomnij, że mogą istnieć inne gałęzie z innymi commitami, które zawierają tajne informacje! {% endhint %}

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

Nauka hakowania AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks: