Github上に公開されている機密情報を調査することができるツール(転載)~Github Dorks~


最高のタイミングだと思ったので紹介するんですが、Github上に公開されている機密情報を調査することができるツールがあったりします。 #OSINT github.com/techgaun/githu…: 最高のタイミングだと思ったので紹介するんですが、Github上に公開されている機密情報を調査することができるツールがあったりします。 #OSINT
github.com/techgaun/githu…

ーー

Github Dorks


Github Searchは、リポジトリ上のセンシティブなデータを検索するために使用できる、非常に強力で便利な機能です。Githubのドークを収集することで、秘密鍵、クレデンシャル、認証トークンなどの機密性の高い個人情報や組織情報を明らかにすることができます。このリストは、セキュリティを評価したり、システムのペンテストを行ったりするのに役立つと考えられています。

GitHub Dork Search Tool


github-dork.pyは、リポジトリや組織/ユーザーのリポジトリを検索できるシンプルなPythonツールです。今のところ完璧なツールではありませんが、テキストファイルで指定したドークに対するリポジトリの検索を自動化するための基本的な機能を提供します。


ドークス一覧

今のところカテゴライズはしていません。その代わりに、私は説明付きのドークのリストだけにしようとしています。ドークの多くは、より具体的な検索や一般的な検索をするために変更することができます。ここでより多くのオプションを見ることができます。