Large Recherche de Code Source

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)

Soutenir HackTricks

L'objectif de cette page est d'énumérer les plateformes qui permettent de rechercher du code (littéral ou regex) à travers des milliers/millions de dépôts sur une ou plusieurs plateformes.

Cela aide dans plusieurs occasions à rechercher des informations divulguées ou des modèles de vulnérabilités.

  • Sourcebot: Outil de recherche de code open source. Indexez et recherchez à travers des milliers de vos dépôts via une interface web moderne.
  • SourceGraph: Recherchez dans des millions de dépôts. Il existe une version gratuite et une version entreprise (avec 15 jours gratuits). Il prend en charge les regex.
  • Github Search: Recherchez sur Github. Il prend en charge les regex.
  • Peut-être qu'il est également utile de vérifier Github Code Search.
  • Gitlab Advanced Search: Recherchez à travers les projets Gitlab. Prend en charge les regex.
  • SearchCode: Recherchez du code dans des millions de projets.

warning

Lorsque vous recherchez des fuites dans un dépôt et exécutez quelque chose comme git log -p, n'oubliez pas qu'il pourrait y avoir d'autres branches avec d'autres commits contenant des secrets !

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)

Soutenir HackTricks