
「🔑」Un tool utilizzato per scovare le fughe di chiavi API nei file JS e nelle pagine

Il tool in questione è stato creato in Go e il suo obiettivo principale è cercare chiavi API in file JavaScript e pagine HTML.
Funziona controllando il codice sorgente delle pagine web e dei file script per individuare stringhe identiche o simili a chiavi API. Queste chiavi sono spesso utilizzate per l'autenticazione a servizi online come API di terze parti e sono riservate, non dovrebbero essere condivise pubblicamente.
Utilizzando questo tool, gli sviluppatori possono identificare rapidamente se le loro chiavi API stanno trapelando e adottare misure per risolvere il problema prima che vengano compromesse. Inoltre, il tool può essere utile per i responsabili della sicurezza, che possono usarlo per verificare che le applicazioni e i siti web che utilizzano API esterne proteggano adeguatamente le proprie chiavi.
In sintesi, questo tool è una soluzione efficiente e accurata per aiutare a proteggere le tue chiavi API e prevenire fughe di informazioni sensibili.


Da Go:
go install github.com/Brosck/mantra@latest
Dal codice sorgente:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Perdita di chiave API Firebase:
