• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

OSINT в хранилищах кода

The3fon

Member
17.08.2019
14
0
BIT
0
Добрый день, существуют ли бесплатные утилиты для поиска по ключевым словам в хранилищах кода (gitlab,github,bitbucket,pastebin и др.)?
 

u7u

Green Team
13.09.2017
77
32
BIT
0
Добрый день, существуют ли бесплатные утилиты для поиска по ключевым словам в хранилищах кода (gitlab,github,bitbucket,pastebin и др.)?

Поисковая система по исходному коду


Адрес сервиса:


Поиск фрагментов кода, подписей или ключевых слов в HTML, JS и CSS коде веб-страниц.


Позволяет искать:


  • Любой HTML, JavaScript, CSS и простой текст в исходном коде веб-страниц
  • Сайты с одинаковым id налитики:
  • Сайты, использующие одинаковый аккаунт AdSense:
  • Сайты под управлением WordPress использующие одинаковую тему:
  • Поиск связанных сайтов через общие уникальные HTML коды, такие как ID виджетов и издателей
  • Идентификация сайтов, использующих конкретные изображения и бейджи
Синтаксис запросов на publicwww


Поиск только по доменам определённых зон


При желании можно ограничить результаты поиска только конкретными доменами верхнего уровня.


Примеры:


  • site:de bootstrap
  • site:it bootstrap
  • site:edu bootstrap
  • site:legal bootstrap

Поиск по фразе


Когда вы помещаете слово или фразу в двойные кавычки, результат будет содержать только сайты с этими же словами, в том же порядке, что и фраза в кавычках. Т.е.




Пример:


  • "math.min.js"

Комбинирование фраз


Комбинирование поиска по нескольким фразам или ключевым словам.


Пример:


  • "<html lang=\"fr\">" bootstrap

Оператор НЕ


Когда вы используете знак минус перед словом или ключевой фразой, то она исключает сайты с ней из ваших результатов поиска.


Пример:


  • "amcharts.js" -bootstrap

Экранирование внутренних кавычек


Для использования двойных кавычек в поисковых запросах, их нужно экранировать обратным слешем:


Пример:


  • "<html lang=\"fr\">"

Двойной обратный слеш


Если нужно использовать в поисковой фразе обратный слеш, то экранируйте обратный слеш другим обратным слешем. Два последовательных обратных слеша будут интерпретироваться как одиночный обратный слеш.


Пример:


  • "\\x5f\\x70\\x6fp"

Ещё один аналог, который подходит больше для русскоязычных сайтов: . Для поиска по исходному коду используйте поисковый запрос вида:


1html="ЗДЕСЬ КОД"
 

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Добрый день, существуют ли бесплатные утилиты для поиска по ключевым словам в хранилищах кода (gitlab,github,bitbucket,pastebin и др.)?
Да они и сами себя не плохо индексируют

всм чем внутренний поиск не устроил
 

The3fon

Member
17.08.2019
14
0
BIT
0
Да они и сами себя не плохо индексируют

всм чем внутренний поиск не устроил

Внутренний поиск - то что нужно, но стоит задача в открытых репах искать хранение наших внутренних проектов по ключевым словам. Проектов много, а не все хранилища кода предоставляют поисковое api. Хочется вот такой инструмент shogunlab/gitformant, но не только для github, но и для остальных.


Мне надо производить поиск абсолютно по всем открытым репам в указанных хранилищах кода (чтобы искать утечки внутреннего кода или секретов), а gitleaks проверяет только те репы, которые ты укажешь.
 

rpt5

Red Team
03.12.2019
115
3
BIT
0
Внутренний поиск - то что нужно, но стоит задача в открытых репах искать хранение наших внутренних проектов по ключевым словам. Проектов много, а не все хранилища кода предоставляют поисковое api. Хочется вот такой инструмент shogunlab/gitformant, но не только для github, но и для остальных.



Мне надо производить поиск абсолютно по всем открытым репам в указанных хранилищах кода (чтобы искать утечки внутреннего кода или секретов), а gitleaks проверяет только те репы, которые ты укажешь.

ну форкни удобный инструмент, добавь функционал. Опыт + участие в опенсорсе)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!