hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md

3.9 KiB
Raw Blame History

Wide Source Code Search

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Ο στόχος αυτής της σελίδας είναι να απαριθμήσει πλατφόρμες που επιτρέπουν την αναζήτηση κώδικα (κυριολεκτικά ή regex) σε χιλιάδες/εκατομμύρια αποθετήρια σε μία ή περισσότερες πλατφόρμες.

Αυτό βοηθά σε πολλές περιπτώσεις να αναζητήσετε διαρροές πληροφοριών ή για παραδείγματα ευπαθειών.

  • SourceGraph: Αναζητήστε σε εκατομμύρια αποθετήρια. Υπάρχει μια δωρεάν έκδοση και μια έκδοση επιχείρησης (με 15 ημέρες δωρεάν). Υποστηρίζει regexes.
  • Github Search: Αναζητήστε σε όλο το Github. Υποστηρίζει regexes.
  • Ίσως είναι επίσης χρήσιμο να ελέγξετε και το Github Code Search.
  • Gitlab Advanced Search: Αναζητήστε σε έργα Gitlab. Υποστηρίζει regexes.
  • SearchCode: Αναζητήστε κώδικα σε εκατομμύρια έργα.

{% hint style="warning" %} Όταν αναζητάτε διαρροές σε ένα αποθετήριο και εκτελείτε κάτι όπως git log -p, μην ξεχάσετε ότι μπορεί να υπάρχουν άλλες κλάδοι με άλλες δεσμεύσεις που περιέχουν μυστικά! {% endhint %}

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}