Wide Source Code Search

Reading time: 3 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

このページの目的は、コードを検索できるプラットフォーム(リテラルまたは正規表現)を列挙することです。これは、1つまたは複数のプラットフォームで数千または数百万のリポジトリにわたります。

これは、漏洩情報脆弱性パターンを検索する際に役立ちます。

  • Sourcebot: オープンソースのコード検索ツール。モダンなウェブインターフェースを通じて、数千のリポジトリをインデックス化し、検索します。
  • SourceGraph: 数百万のリポジトリを検索します。無料版とエンタープライズ版(15日間無料)があります。正規表現をサポートしています。
  • Github Search: Github全体を検索します。正規表現をサポートしています。
  • もしかしたら、Github Code Searchもチェックするのが有用かもしれません。
  • Gitlab Advanced Search: Gitlabプロジェクト全体を検索します。正規表現をサポートしています。
  • SearchCode: 数百万のプロジェクトのコードを検索します。

warning

リポジトリ内で漏洩を探していて、git log -pのようなコマンドを実行する際は、秘密を含む他のコミットがある他のブランチが存在するかもしれないことを忘れないでください!

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする