Wide Source Code Search
Reading time: 2 minutes
tip
Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Wsparcie HackTricks
- Sprawdź plany subskrypcyjne!
- Dołącz do 💬 grupy Discord lub grupy telegram lub śledź nas na Twitterze 🐦 @hacktricks_live.
- Dziel się trikami hackingowymi, przesyłając PR-y do HackTricks i HackTricks Cloud repozytoriów github.
Celem tej strony jest enumeracja platform, które pozwalają na wyszukiwanie kodu (literalnego lub regex) w tysiącach/milionach repozytoriów na jednej lub więcej platformach.
Pomaga to w kilku sytuacjach w wyszukiwaniu wycieków informacji lub wzorców vulnerabilities.
- SourceGraph: Wyszukiwanie w milionach repozytoriów. Istnieje wersja darmowa i wersja enterprise (z 15 dniami za darmo). Obsługuje regexy.
- Github Search: Wyszukiwanie w całym Githubie. Obsługuje regexy.
- Może warto również sprawdzić Github Code Search.
- Gitlab Advanced Search: Wyszukiwanie w projektach Gitlab. Obsługuje regexy.
- SearchCode: Wyszukiwanie kodu w milionach projektów.
warning
Kiedy szukasz wycieków w repozytorium i uruchamiasz coś takiego jak git log -p
, nie zapomnij, że mogą istnieć inne gałęzie z innymi commitami zawierającymi sekrety!
tip
Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Wsparcie HackTricks
- Sprawdź plany subskrypcyjne!
- Dołącz do 💬 grupy Discord lub grupy telegram lub śledź nas na Twitterze 🐦 @hacktricks_live.
- Dziel się trikami hackingowymi, przesyłając PR-y do HackTricks i HackTricks Cloud repozytoriów github.