
أداة لصيد بيانات الاعتماد في البرية على GitHub والمعروفة باسم git*hunt
أداة لصيد بيانات الاعتماد في برية GitHub والمعروفة أيضًا باسم git*hunt

📺 عرض توضيحي

virtualenv, python3git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt استنساخ المشروع والانتقال إلى دليل المشروعpip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt إنشاء بيئة افتراضية وتثبيت المتطلباتتابع إلى تكوين مفتاح GitHub API
git-wild-hunt.confتأكد من تعيين رمز GitHub، إذا كنت بحاجة إلى إنشاء واحد لحسابك فاتبع هذه التعليمات.
[global]
github_token = ''
# رمز GitHub للبحث
output = results.json
# تخزين المطابقات في JSON هنا
log_path = git-wild-hunt.log
# تعيين مسار ملف السجل
log_level = INFO
# تعيين مستوى السجل
# القيم الممكنة: INFO, ERROR
regexes = regexes.json
# التعابير المنطقية للتحقق من نتائج البحث في git wild hunt
العلامة -s تقبل أي استعلام بحث متقدم في GitHub، انظر بعض الأمثلة أدناه
python git-wild-hunt.py -s "extension:json filename:creds language:JSON"
python git-wild-hunt.py -s "path:.aws/ filename:credentials"
python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"
python git-wild-hunt.py -s "path:.gsutil filename:credstore2"
python git-wild-hunt.py -s "path:.kube filename:config"
python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"
python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"
python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
search to execute
-c CONFIG, --config CONFIG
config file path
-v, --version shows current git-wild-hunt version
regexes.jsonيحتوي هذا الملف على جميع التعابير المنطقية التي سيتم استخدامها للتحقق من المحتوى الخام الذي تم إرجاعه لـ البحث. لا تتردد في إضافة/تعديل وإدراج أي تعابير محددة تطابق بيانات الاعتماد التي تحاول العثور عليها. تم استعارتها بلطف من truffleHog
بيانات الاعتماد التي تم التحقق منها حاليًا عبر التعبير المنطقي:
جاء الإلهام لكتابة هذه الأداة من مشروع shhgit