Wide Source Code Search

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

O objetivo desta página é enumerar plataformas que permitem buscar por código (literal ou regex) em milhares/milhões de repositórios em uma ou mais plataformas.

Isso ajuda em várias ocasiões a procurar por informações vazadas ou por padrões de vulnerabilidades.

  • Sourcebot: Ferramenta de busca de código open source. Indexe e busque em milhares de seus repositórios através de uma interface web moderna.
  • SourceGraph: Busque em milhões de repositórios. Há uma versão gratuita e uma versão enterprise (com 15 dias grátis). Suporta regexes.
  • Github Search: Busque no Github. Suporta regexes.
  • Talvez também seja útil verificar Github Code Search.
  • Gitlab Advanced Search: Busque em projetos do Gitlab. Suporta regexes.
  • SearchCode: Busque código em milhões de projetos.

warning

Quando você procura por vazamentos em um repositório e executa algo como git log -p, não se esqueça de que pode haver outras branches com outros commits contendo segredos!

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks