hacktricks/generic-methodologies-and-resources/external-recon-methodology/wide-source-code-search.md
2023-07-07 23:42:27 +00:00

4.7 KiB
Raw Blame History

広範なソースコード検索

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

このページの目的は、1つまたは複数のプラットフォームで数千/数百万のリポジトリを横断してコード(リテラルまたは正規表現)を検索できるプラットフォームを列挙することです。

これは、漏洩情報脆弱性のパターンを検索する際に役立ちます。

  • SourceGraph: 数百万のリポジトリで検索します。無料版とエンタープライズ版15日間無料があります。正規表現をサポートしています。
  • Github Search: Github全体で検索します。正規表現をサポートしています。
  • Github Code Searchもチェックすると便利かもしれません。
  • Gitlab Advanced Search: Gitlabプロジェクト全体で検索します。正規表現をサポートしています。
  • SearchCode: 数百万のプロジェクトでコードを検索します。

{% hint style="warning" %} リポジトリで漏洩を探す際にgit log -pなどを実行すると、秘密情報を含む他のブランチに他のコミットがある可能性があることを忘れないでください! {% endhint %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥