Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Leaked-Credentials — كيفية البحث عن بيانات الاعتماد المسربة! | Kitploit
أدوات/GitHubGitHub/h4x0r-dz/leaked-credentials
جمع المعلوماتأمن الويباختبار الاختراقكشف الأسرارالتعلم والتعليم
GitHubh4x0r-dz/leaked-credentials

Leaked-Credentials

كيفية البحث عن بيانات الاعتماد المسربة!

عرض المستودع
1.1k13918منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

للبحث عن بيانات الاعتماد المسرّبة باستخدام أدوات مطوّري Google Chrome والتعبيرات النمطية (regex)، اتبع هذه الخطوات المختصرة:

  1. افتح DevTools: في Chrome، انتقل إلى الموقع الذي تفحصه، ثم افتح أدوات المطوّرين باستخدام Ctrl+Shift+I (ويندوز/لينكس) أو Cmd+Option+I (ماك).
  2. انتقل إلى تبويب Network: انقر على تبويب "Network".
  3. فعّل البحث بالتعبيرات النمطية: انقر على أيقونة regex في شريط التصفية لتفعيل وضع التعبيرات النمطية.
  4. حدّث الصفحة: حدّث الصفحة لتحميل جميع طلبات الشبكة.
  5. طبّق التعبير النمطي: الصق التعبير النمطي المعطى في شريط التصفية للبحث عن أنماط تشير إلى بيانات اعتماد مسرّبة.

(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|apikey|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|heroku_api_key|sonatype_password|awssecretkey)
  1. راجع النتائج المطابقة: افحص الطلبات المصفّاة يدويًا لتحديد التسريبات المحتملة.

image

استخدام Burp Suite

للبحث عن بيانات اعتماد مسرّبة ضمن نطاق هدفك باستخدام Burp Suite:

  1. شغّل Burp Suite: ابدأ تشغيل Burp Suite واعدّ متصفحك لتوجيه حركة المرور عبره.
  2. تصفّح هدفك: تنقّل في موقع هدفك ونطاقاته الفرعية لالتقاط حركة المرور في Burp Suite.
  3. استخدم التعبير النمطي في البحث:
    • انتقل إلى تبويب "Burp" > "Search".
    • في نوع البحث، اختر "Regular expression".
    • الصق التعبير النمطي التالي:
(?i)((access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|env.heroku_api_key|env.sonatype_password|eureka.awssecretkey)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"](https://github.com/h4x0r-dz/leaked-credentials/blob/main/%5B0-9a-zA-Z%5C-_%3D%5D%7B8%2C64%7D)['\"]
  1. افحص النتائج: راجع نتائج البحث بحثًا عن التسريبات المحتملة.

FR_AKXfX0AA26aS

تنزيل الأداة