Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Leaked-Credentials — wie man nach geleakten Zugangsdaten sucht! | Kitploit
Tools/GitHubGitHub/h4x0r-dz/leaked-credentials
InformationsbeschaffungWebsicherheitPenetrationstestsSecret-ErkennungLernen & Bildung
GitHubh4x0r-dz/leaked-credentials

Leaked-Credentials

wie man nach geleakten Zugangsdaten sucht!

Repository anzeigen
1.1k1398vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Um mit den Entwicklertools von Google Chrome und Regex nach geleakten Anmeldedaten zu suchen, folge diesen kurzen Schritten:

  1. DevTools öffnen: Navigiere in Chrome zu der Website, die du untersuchst, und öffne dann die Entwicklertools mit Ctrl+Shift+I (Windows/Linux) oder Cmd+Option+I (macOS).
  2. Zum Netzwerk-Tab wechseln: Klicke auf den Tab „Network".
  3. Regex-Suche aktivieren: Klicke auf das Regex-Symbol in der Filterleiste, um den Regex-Modus zu aktivieren.
  4. Seite aktualisieren: Aktualisiere die Seite, um alle Netzwerkanfragen zu laden.
  5. Regex anwenden: Füge den angegebenen Regex in die Filterleiste ein, um nach Mustern zu suchen, die auf geleakte Anmeldedaten hinweisen.
root@kitploit:~

(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|apikey|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|heroku_api_key|sonatype_password|awssecretkey)
Tool herunterladen
  1. Treffer prüfen: Untersuche die gefilterten Anfragen manuell, um mögliche Lecks zu identifizieren.

image

Verwenden von Burp Suite

Um im Scope deines Ziels mit Burp Suite nach geleakten Anmeldedaten zu suchen:

  1. Burp Suite starten: Starte Burp Suite und konfiguriere deinen Browser so, dass der Datenverkehr über Burp Suite läuft.
  2. Ziel durchsuchen: Navigiere durch die Zielwebsite und ihre Subdomains, um den Datenverkehr in Burp Suite zu erfassen.
  3. Regex in der Suche verwenden:
    • Gehe zum Tab „Burp" > „Search".
    • Wähle als Suchtyp „Regular expression".
    • Füge den folgenden Regex ein:
root@kitploit:~
(?i)((access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|env.heroku_api_key|env.sonatype_password|eureka.awssecretkey)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"](https://github.com/h4x0r-dz/leaked-credentials/blob/main/%5B0-9a-zA-Z%5C-_%3D%5D%7B8%2C64%7D)['\"]
  1. Ergebnisse prüfen: Untersuche die Suchergebnisse auf mögliche Lecks.

FR_AKXfX0AA26aS