
Encuentra claves API expuestas basadas en expresiones regulares y obtén métodos de explotación para algunas de las claves encontradas.
dora
ripgrep en el backenddora también muestra la ruta al archivo y la línea con contexto para un análisis más sencilloAsegúrate de instalar ripgrep
# clonar el repositorio
$ git clone https://github.com/sdushantha/dora.git
# cambiar el directorio de trabajo a dora
$ cd dora
# instalar dora
$ python3 setup.py install --user
$ dora --help
usage: dora [options]
positional arguments:
PATH Path to directory or file to scan
optional arguments:
-h, --help show this help message and exit
--rg-path RG_PATH Specify path to ripgrep
--rg-arguments RG_ARGUMENTS
Arguments you want to provide to ripgrep
--json JSON Load regex data from a valid JSON file (default: db/data.json)
--verbose, -v, --debug, -d
Display extra debugging information
--no-color Don't show color in terminal output
apktool y ejecutar dora para encontrar claves API expuestasdora los escaneedora para buscar claves APIEres más que bienvenido a contribuir de una de las siguientes maneras:
info en los datos JSON para una clave API para ayudar mejor al usuario a obtener un informe de recompensa por errores válido al reportar una clave API que haya encontradoCreador original - Siddharth Dushantha
Muchas de las expresiones regulares se tomaron de los siguientes repositorios de GitHub: