Wide Source Code Search

Reading time: 2 minutes

tip

Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie HackTricks

Celem tej strony jest enumeracja platform, które pozwalają na wyszukiwanie kodu (literalnego lub regex) w tysiącach/milionach repozytoriów na jednej lub więcej platformach.

Pomaga to w kilku sytuacjach w wyszukiwaniu wycieków informacji lub wzorców vulnerabilities.

  • SourceGraph: Wyszukiwanie w milionach repozytoriów. Istnieje wersja darmowa i wersja enterprise (z 15 dniami za darmo). Obsługuje regexy.
  • Github Search: Wyszukiwanie w całym Githubie. Obsługuje regexy.
  • Może warto również sprawdzić Github Code Search.
  • Gitlab Advanced Search: Wyszukiwanie w projektach Gitlab. Obsługuje regexy.
  • SearchCode: Wyszukiwanie kodu w milionach projektów.

warning

Kiedy szukasz wycieków w repozytorium i uruchamiasz coś takiego jak git log -p, nie zapomnij, że mogą istnieć inne gałęzie z innymi commitami zawierającymi sekrety!

tip

Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie HackTricks