Wide Source Code Search

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Підтримайте HackTricks

Мета цієї сторінки - перерахувати платформи, які дозволяють шукати код (літерний або regex) у тисячах/мільйонах репозиторіїв на одній або кількох платформах.

Це допомагає в кількох випадках шукати витоку інформації або вразливості.

  • Sourcebot: Інструмент для пошуку коду з відкритим вихідним кодом. Індексуйте та шукайте у тисячах ваших репозиторіїв через сучасний веб-інтерфейс.
  • SourceGraph: Пошук у мільйонах репозиторіїв. Є безкоштовна версія та версія для підприємств (з 15 днями безкоштовно). Підтримує regex.
  • Github Search: Пошук на Github. Підтримує regex.
  • Можливо, також корисно перевірити Github Code Search.
  • Gitlab Advanced Search: Пошук у проектах Gitlab. Підтримує regex.
  • SearchCode: Пошук коду у мільйонах проектів.

warning

Коли ви шукаєте витоки в репозиторії та запускаєте щось на кшталт git log -p, не забувайте, що можуть бути інші гілки з іншими комітами, що містять секрети!

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Підтримайте HackTricks