
DotGit
Una extensión para comprobar si .git está expuesto en sitios web visitados
Características
- Comprueba si existe una carpeta .git/.svn/.hg en cada sitio que visitas
- Comprueba si existe un archivo .env en cada sitio que visitas
- Comprueba si existe un archivo .DS_Store en cada sitio que visitas
- Comprueba si el sitio es de código abierto (github/gitlab)
- Comprueba si el sitio tiene security.txt
- Recibirás una notificación cuando se encuentre una carpeta
- Lista de sitios expuestos encontrados
- Descarga la carpeta .git completa en formato zip, incluso si los archivos no están listados en el sitio
- Ver .git/config con un clic
- Opciones para: colores, notificaciones y descargas
Algunas comprobaciones están desactivadas por defecto, abre la configuración para activarlas
Cómo funciona la descarga
Hay una cola para las descargas, con un máximo de conexiones simultáneas; si se supera este número, los archivos posteriores se ponen en espera durante X ms multiplicado por el número de descargas ya pendientes; el resultado de la multiplicación no puede exceder la espera máxima
Más información aquí
Nota:
- La descarga es una característica adicional de DotGit, no está diseñada para descargar repositorios grandes (hay límites en la memoria utilizable por las extensiones, y DotGit hace todo en RAM)
- Se recomienda cambiar la configuración de descarga ya que, por defecto, los valores se mantienen bajos para evitar problemas para aquellos que no tienen una buena conexión o un buen CPU, sin embargo, valores demasiado altos podrían congelar el navegador incluso en ordenadores potentes
- Por defecto, svn, mercurial y dotenv están desactivados, para activarlos solo ve a la configuración y actívalos
Captura de pantalla
