Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Fern Pattern Scanner — चयनित फ़ाइलों को नियमों में बताए गए पैटर्न के लिए स्कैन करता है। इसका उपयोग उन रहस्यों को खोजने के लिए किया जाता है जो आपने गलती से किसी फ़ाइल में लिख दिए हों। यह स्कैनर दिखाने के लिए उपयोग किया जाता है कि कैसे GitLab [vulnerability report](https://docs.gitlab.com/ee/user/application_security/vulnerability_report/) को एक कस्टम स्कैनर द्वारा भरा जा सकता है। आप [Secret List](https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/secret-list) प्रोजेक्ट में दस्तावेज़ीकरण का पालन करके इसका एक डेमो देख सकते हैं। | Kitploit
उपकरण/GitLabGitLab/gitlab-da/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणDevSecOpsसीक्रेट डिटेक्शनलर्निंग और शिक्षा
GitLabgitlab-da/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner

Fern Pattern Scanner

रिपॉजिटरी देखें
5352 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

चयनित फ़ाइलों को नियमों में बताए गए पैटर्न के लिए स्कैन करता है। इसका उपयोग उन रहस्यों को खोजने के लिए किया जाता है जो आपने गलती से किसी फ़ाइल में लिख दिए हों। यह स्कैनर दिखाने के लिए उपयोग किया जाता है कि कैसे GitLab [vulnerability report](https://docs.gitlab.com/ee/user/application_security/vulnerability_report/) को एक कस्टम स्कैनर द्वारा भरा जा सकता है। आप [Secret List](https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/secret-list) प्रोजेक्ट में दस्तावेज़ीकरण का पालन करके इसका एक डेमो देख सकते हैं।

साझा करें

Fern पैटर्न स्कैनर

Fern के पैटर्न स्कैनर में आपका स्वागत है। यह स्कैनर आपके सुझाए गए फ़ाइलों को स्कैन करता है और rules/rules.yaml में बताए गए किसी भी पैटर्न को regex का उपयोग करके ढूंढता है। फिर सभी निष्कर्षों के साथ एक रिपोर्ट तैयार की जाती है। यह प्रोजेक्ट यह दिखाने के लिए उपयोग किया जाता है कि कैसे एक कस्टम सुरक्षा स्कैनर को GitLab में एकीकृत किया जा सकता है और पाइपलाइन सुरक्षा टैब, भेद्यता रिपोर्ट और मर्ज रिक्वेस्ट विजेट को भरने के लिए उपयोग किया जा सकता है।

नोट: भेद्यता रिपोर्ट तक पहुँचने के लिए GitLab Ultimate सब्सक्रिप्शन आवश्यक है।

GitLab CI/CD पाइपलाइन में स्कैनर जोड़ना

आप निम्नलिखित को अपने .gitlab-ci.yml में जोड़कर इस सुरक्षा स्कैनर को सक्रिय कर सकते हैं:

root@kitploit:~
include:
  - remote: "https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner/-/blob/main/jobs/.fern-pattern-scanner.gitlab-ci.yml" 

आप स्कैनर को Secret List प्रोजेक्ट पर चलते हुए देख सकते हैं। स्कैनर पूरा होने के बाद, यह gl-secret-detection-report.json नामक एक रिपोर्ट उत्पन्न करता है। उस रिपोर्ट को मान्य किया जाता है और भेद्यता रिपोर्ट और मर्ज रिक्वेस्ट विजेट में लोड किया जाता है।

यदि आप स्कैनर चलाने वाले प्रोजेक्ट में कुछ पथों की स्कैनिंग को अनदेखा करना चाहते हैं, तो आप निम्नलिखित वेरिएबल को अल्पविराम से अलग किए गए मानों के साथ सेट कर सकते हैं:

root@kitploit:~
variables:
  FERN_ANALYZER_EXCLUDED_PATHS: "docs, tests"

अपना स्वयं का नियम सेट लोड करना

यदि आप GitLab में रेगेक्स पैटर्न का अपना स्वयं का नियम सेट चलाना चाहते हैं, तो आपको निम्नलिखित करना होगा:

  1. अपने प्रोजेक्ट के अंदर कहीं एक rules.yaml फ़ाइल बनाएँ। rules.yaml फ़ाइल इस प्रकार दिखनी चाहिए, जहाँ आप आवश्यकतानुसार नाम और पैटर्न जोड़ते रह सकते हैं।
root@kitploit:~
patterns:
  - name: 'PATTERN NAME 1'
    pattern: 'REGEX 1'
  - name: 'PATTERN NAME 2'
    pattern: 'REGEX 2'
  1. अपनी .gitlab-ci.yml फ़ाइल को निम्नलिखित के साथ ओवरराइड करें:
root@kitploit:~
fern_secret_detection:
  script:
    - /app/fern-pattern-scanner scan --rules "/path/to/rules.yaml" --report
  1. अपने कोड को चेक इन करें और स्कैनर को नए नियम सेट के साथ चलना शुरू कर देना चाहिए। यह स्कैनर कमिट डिफ़्स को स्कैन नहीं करता है। यह पूरे प्रोजेक्ट में पैटर्न खोजता है।

  2. जब पाइपलाइन पूरी हो जाती है, तो आप सभी पहचाने गए मुद्दों को देखने के लिए सुरक्षा टैब पर क्लिक कर सकते हैं। यदि आपके पास GitLab Ultimate है, तो ये मुद्दे भेद्यता रिपोर्ट में भी देखे जा सकते हैं।

स्थानीय रूप से स्कैनर चलाना

आप इस स्कैनर का उपयोग अपनी स्थानीय मशीन पर चयनित फ़ाइल प्रकारों के लिए पैटर्न का पता लगाने के लिए कर सकते हैं। इस स्कैनर को अपनी स्थानीय मशीन पर चलाने के लिए नीचे दिए गए चरणों का पालन करें:

  1. स्कैनर स्थापित करें
root@kitploit:~
$ go install gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner

नोट: यह फ़ाइल को आपके $GOBIN पर डाउनलोड करेगा। यदि आप Go में नए हैं, तो यह प्लेग्राउंड Go स्थापना के बारे में बताता है।

  1. rules.yaml फ़ाइल डाउनलोड करें
root@kitploit:~
$ wget https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner/-/raw/main/rules/rules.yaml

...
Resolving gitlab.com (gitlab.com)... 2606:4700:90:0:f22e:fbec:5bed:a9b9, 172.65.251.78
Connecting to gitlab.com (gitlab.com)|2606:4700:90:0:f22e:fbec:5bed:a9b9|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: 283 [text/plain]
Saving to: ‘rules.yaml’

rules.yaml          100%[===================>]     283  --.-KB/s    in 0s

2023-05-20 16:02:46 (22.5 MB/s) - ‘rules.yaml’ saved [283/283]

नोट: आप फ़ाइल को सीधे प्रोजेक्ट से भी डाउनलोड कर सकते हैं।

  1. नियम फ़ाइल के साथ स्कैनर चलाएँ
root@kitploit:~
$ fern-pattern-scanner scan --rules path/to/rules.yaml

INFO[0000] The scanner is starting                      
INFO[0000] Skipping the following directories: []       
INFO[0000] Possible Vulnerability Detected: {Id:139999 Name:password variation 1 Message:The pattern in rule: password variation 1 was found in a file Description:The pattern in rule: password variation 1 was found in a file. Examine the file, remove and rotate your secret. Location:/Users/fern/Desktop/secret-list/.git/index Line:3} 
...
INFO[0000] The scanner completed successfully

Fern🌿 द्वारा निर्मित और अनुरक्षित

  • LinkedIn
  • Twitter
टूल डाउनलोड करें