
「🔑」Un outil utilisé pour traquer les fuites de clés API dans les fichiers JS et les pages

L'outil en question a été créé en Go et son objectif principal est de rechercher des clés API dans des fichiers JavaScript et des pages HTML.
Il fonctionne en vérifiant le code source des pages web et des fichiers de script pour trouver des chaînes identiques ou similaires aux clés API. Ces clés sont souvent utilisées pour l'authentification auprès de services en ligne tels que des API tierces et sont confidentielles et ne devraient pas être partagées publiquement.
En utilisant cet outil, les développeurs peuvent rapidement identifier si leurs clés API fuient et prendre des mesures pour résoudre le problème avant qu'elles ne soient compromises. De plus, l'outil peut être utile pour les responsables de la sécurité, qui peuvent l'utiliser pour vérifier que les applications et les sites web utilisant des API externes protègent adéquatement leurs clés.
En résumé, cet outil est une solution efficace et précise pour aider à sécuriser vos clés API et prévenir les fuites d'informations sensibles.


Depuis go :
go install github.com/Brosck/mantra@latest
Depuis le code source :
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Fuites de clés API Firebase :
