
「🔑」أداة تُستخدم لتعقب تسريبات مفاتيح API في ملفات وصفحات JavaScript

الأداة المعنية تم إنشاؤها بلغة Go وهدفها الرئيسي هو البحث عن مفاتيح API في ملفات JavaScript وصفحات HTML.
تعمل عن طريق فحص الكود المصدري لصفحات الويب وملفات البرامج النصية بحثًا عن سلاسل نصية مطابقة أو مشابهة لمفاتيح API. غالبًا ما تستخدم هذه المفاتيح للمصادقة على الخدمات عبر الإنترنت مثل واجهات برمجة التطبيقات التابعة لجهات خارجية، وهي سرية ولا ينبغي مشاركتها علنًا.
باستخدام هذه الأداة، يمكن للمطورين تحديد ما إذا كانت مفاتيح API الخاصة بهم تتسرب بسرعة واتخاذ خطوات لإصلاح المشكلة قبل اختراقها. علاوة على ذلك، يمكن أن تكون الأداة مفيدة لمسؤولي الأمن، الذين يمكنهم استخدامها للتحقق من أن التطبيقات ومواقع الويب التي تستخدم واجهات برمجة التطبيقات الخارجية تحمي مفاتيحها بشكل كافٍ.
باختصار، هذه الأداة هي حل فعال ودقيق للمساعدة في تأمين مفاتيح API الخاصة بك ومنع تسرب المعلومات الحساسة.


من go:
go install github.com/Brosck/mantra@latest
من الشيفرة المصدرية:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
تسرب مفتاح Firebase API:
