
GitHub और पेस्ट साइटों के लिए स्वचालित गुप्त और लीक डिटेक्शन स्कैनर, जिसमें ह्यूरिस्टिक फ़िल्टरिंग, Shhgit/TruffleHog के माध्यम से IOL संवर्धन, और ELK-आधारित खोज और सूचना शामिल है।
प्रिय Leaktopus उपयोगकर्ताओं,
हम आपको सूचित करना चाहते हैं कि Leaktopus परियोजना को आधिकारिक रूप से अप्रचलित किया जाएगा। सावधानीपूर्वक मूल्यांकन के बाद, हमने इस लाइब्रेरी के सक्रिय विकास और रखरखाव को बंद करने का निर्णय लिया है।

अपने स्रोत कोड को नियंत्रण में रखें।
Code C.A.I.N ढांचे पर आधारित:
🐦 Canarytokens
🔎 Automated Inspection
💣 Neutralization
Plug&Play - Docker के साथ एक लाइन इंस्टॉलेशन।
विभिन्न स्रोतों को स्कैन करें जिनमें कीवर्ड का एक सेट होता है, जैसे ORGANIZATION-NAME.com।
वर्तमान में समर्थित:
अंतर्निहित ह्यूरिस्टिक इंजन के साथ परिणामों को फ़िल्टर करें।
IOLs (लीक के संकेतक) के साथ परिणामों को बढ़ाएँ:
सार्वजनिक स्रोतों को अनदेखा करने की अनुमति देता है, (जैसे, वेब क्रॉलर्स द्वारा "जंक" रिपॉजिटरीज़)।
सामान्य "जंक" स्रोतों की OOTB अनदेखा सूची।
एक लीक को स्वीकार करें, और केवल तभी सूचित किया जाएगा जब पिछले स्कैन के बाद से स्रोत संशोधित किया गया हो।
लीक में डेटा खोजने के लिए अंतर्निहित ELK (IOLs के साथ Git रिपॉजिटरीज़ का पूरा इंडेक्स शामिल है)।
नए लीक पर सूचित करें
cd Leaktopus
cp .env.example .env
docker-compose up -d
मूल व्यक्तिगत एक्सेस टोकन विकल्प के अतिरिक्त, Leaktopus Github ऐप प्रमाणीकरण का समर्थन करता है। बढ़ी हुई दर सीमाओं के कारण Github ऐप का उपयोग करने की अनुशंसा की जाती है।
Github ऐप प्रमाणीकरण का उपयोग करने के लिए, आपको एक Github ऐप बनाना होगा और इसे अपने संगठन/खाते पर स्थापित करना होगा। अधिक विवरण के लिए Github की दस्तावेज़ीकरण देखें।
ऐप बनाने के बाद, आपको निम्नलिखित पर्यावरण चर सेट करने होंगे:
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - इंस्टॉलेशन आईडी आपके ऐप इंस्टॉलेशन में पाई जा सकती है।GITHUB_APP_PRIVATE_KEY_PATH (defaults to /app/private-key.pem)प्राइवेट की फ़ाइल को कंटेनर में माउंट करें (उदाहरण के लिए docker-compose.yml देखें)।
./leaktopus_backend/private-key.pem:/app/private-key.pem
* ध्यान दें कि यदि GITHUB_USE_APP को True पर सेट किया गया है तो GITHUB_ACCESS_TOKEN को अनदेखा कर दिया जाएगा।
यदि आप अपने Leaktopus संस्करण को अपडेट करना चाहते हैं (नया संस्करण खींचना), तो बस अगले चरणों का पालन करें।
git pull
# Force image recreation
docker-compose up --force-recreate --build
अंतर्निहित ह्यूरिस्टिक इंजन खोज परिणामों को फ़िल्टर कर रहा है ताकि गलत सकारात्मकता को कम किया जा सके:
OpenAPI दस्तावेज़ीकरण http://{LEAKTOPUS_HOST}:8000/apidocs पर उपलब्ध है।
उपरोक्त को कस्टम docker-compose.yml फ़ाइल का उपयोग करके अनुकूलित किया जा सकता है।
अभी के लिए, Leaktopus कोई प्रमाणीकरण तंत्र प्रदान नहीं करता है। सुनिश्चित करें कि आप इसे दुनिया के सामने उजागर नहीं कर रहे हैं, और अपने Leaktopus इंस्टेंस (ओं) तक पहुँच को प्रतिबंधित करने की पूरी कोशिश करें।
योगदान का स्वागत है। कृपया हमारे योगदान दिशानिर्देश और दस्तावेज़ीकरण का पालन करें।
| सेवा | पोर्ट | अनिवार्य/वैकल्पिक |
|---|
| बैकएंड (API) | 8000 | अनिवार्य |
| बैकएंड (कार्यकर्ता) | N/A | अनिवार्य |
| Redis | 6379 | अनिवार्य |
| फ्रंटएंड | 8080 | वैकल्पिक |
| Elasticsearch | 9200 | वैकल्पिक |
| Logstash | 5000 | वैकल्पिक |
| Kibana | 5601 | वैकल्पिक |