
「🔑」एक उपकरण जो JS फ़ाइलों और पृष्ठों में API कुंजी लीक का शिकार करने के लिए उपयोग किया जाता है

यह उपकरण Go में बनाया गया था और इसका मुख्य उद्देश्य JavaScript फ़ाइलों और HTML पृष्ठों में API कुंजियाँ खोजना है।
यह वेब पृष्ठों और स्क्रिप्ट फ़ाइलों के स्रोत कोड की जाँच करके उन स्ट्रिंग्स को ढूंढता है जो API कुंजियों के समान या समरूप हैं। ये कुंजियाँ अक्सर तृतीय-पक्ष API जैसी ऑनलाइन सेवाओं में प्रमाणीकरण के लिए उपयोग की जाती हैं और गोपनीय होती हैं तथा सार्वजनिक रूप से साझा नहीं की जानी चाहिए।
इस उपकरण का उपयोग करके, डेवलपर्स शीघ्रता से पहचान सकते हैं कि उनकी API कुंजियाँ लीक हो रही हैं या नहीं और समस्या के समझौता होने से पहले इसे ठीक करने के कदम उठा सकते हैं। इसके अतिरिक्त, यह उपकरण सुरक्षा अधिकारियों के लिए उपयोगी हो सकता है, जो इसका उपयोग यह सत्यापित करने के लिए कर सकते हैं कि बाहरी API का उपयोग करने वाले एप्लिकेशन और वेबसाइट अपनी कुंजियों की पर्याप्त रूप से रक्षा कर रहे हैं।
संक्षेप में, यह उपकरण आपकी API कुंजियों को सुरक्षित रखने और संवेदनशील जानकारी के लीक को रोकने में मदद करने का एक कुशल और सटीक समाधान है।


From go:
go install github.com/Brosck/mantra@latest
From source code:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Firebase API कुंजी लीक:
