Búsqueda Amplia de Código Fuente

Reading time: 2 minutes

tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks

El objetivo de esta página es enumerar plataformas que permiten buscar código (literal o regex) en miles/millones de repos en una o más plataformas.

Esto ayuda en varias ocasiones a buscar información filtrada o patrones de vulnerabilidades.

  • Sourcebot: Herramienta de búsqueda de código de código abierto. Indexa y busca en miles de tus repos a través de una interfaz web moderna.
  • SourceGraph: Busca en millones de repos. Hay una versión gratuita y una versión empresarial (con 15 días gratis). Soporta regexes.
  • Github Search: Busca en Github. Soporta regexes.
  • Quizás también sea útil revisar Github Code Search.
  • Gitlab Advanced Search: Busca en proyectos de Gitlab. Soporta regexes.
  • SearchCode: Busca código en millones de proyectos.

warning

Cuando busques filtraciones en un repo y ejecutes algo como git log -p, ¡no olvides que puede haber otras ramas con otros commits que contengan secretos!

tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks