
Trouver des clés API exposées basées sur RegEx et obtenir des méthodes d'exploitation pour certaines des clés trouvées
dora
ripgrep en arrière-plandora affiche également le chemin du fichier et la ligne avec contexte pour une analyse plus facileAssurez-vous d'installer ripgrep
# clone the repo
$ git clone https://github.com/sdushantha/dora.git
# change the working directory to dora
$ cd dora
# install dora
$ python3 setup.py install --user
$ dora --help
usage: dora [options]
positional arguments:
PATH Path to directory or file to scan
optional arguments:
-h, --help show this help message and exit
--rg-path RG_PATH Specify path to ripgrep
--rg-arguments RG_ARGUMENTS
Arguments you want to provide to ripgrep
--json JSON Load regex data from a valid JSON file (default: db/data.json)
--verbose, -v, --debug, -d
Display extra debugging information
--no-color Don't show color in terminal output
apktool et exécutez dora pour trouver des clés API exposéesdora les analyserdora pour rechercher des clés APIVous êtes plus que bienvenu pour contribuer de l'une des manières suivantes :
info dans les données JSON d'une clé API pour mieux aider l'utilisateur à obtenir un rapport de bug bounty valide lorsqu'il signale une clé API trouvéeCréateur original - Siddharth Dushantha
La plupart des expressions régulières proviennent des dépôts GitHub suivants :
La majorité des méthodes d'exploitation/Preuve de concept proviennent du dépôt keyhacks par streaak