
「🔑」Una herramienta utilizada para rastrear filtraciones de claves API en archivos y páginas JS

La herramienta en cuestión fue creada en Go y su objetivo principal es buscar claves API en archivos JavaScript y páginas HTML.
Funciona revisando el código fuente de páginas web y archivos de script en busca de cadenas que sean idénticas o similares a claves API. Estas claves se utilizan a menudo para la autenticación en servicios en línea como API de terceros y son confidenciales y no deben compartirse públicamente.
Al usar esta herramienta, los desarrolladores pueden identificar rápidamente si sus claves API están filtrándose y tomar medidas para solucionar el problema antes de que se vean comprometidas. Además, la herramienta puede ser útil para los responsables de seguridad, quienes pueden usarla para verificar que las aplicaciones y sitios web que utilizan API externas estén protegiendo adecuadamente sus claves.
En resumen, esta herramienta es una solución eficiente y precisa para ayudar a asegurar tus claves API y prevenir filtraciones de información sensible.


Desde go:
go install github.com/Brosck/mantra@latest
Desde el código fuente:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Filtración de clave API de Firebase:
