Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Leaked-Credentials — how to look for Leaked Credentials ! | Kitploit
Strumenti/GitHubGitHub/h4x0r-dz/leaked-credentials
Information GatheringWeb SecurityPenetration TestingSecret DetectionLearning & Education
GitHubh4x0r-dz/leaked-credentials

Leaked-Credentials

how to look for Leaked Credentials !

Vedi Repository
1.1k1392 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Per cercare credenziali trapelate utilizzando gli strumenti di sviluppo di Google Chrome e le regex, segui questi brevi passaggi:

  1. Apri DevTools: In Chrome, naviga sul sito che stai ispezionando, poi apri gli Strumenti di sviluppo con Ctrl+Shift+I (Windows/Linux) o Cmd+Option+I (macOS).
  2. Vai alla scheda Network: Fai clic sulla scheda "Network".
  3. Attiva la ricerca regex: Fai clic sull'icona regex nella barra dei filtri per attivare la modalità regex.
  4. Aggiorna la pagina: Aggiorna la pagina per caricare tutte le richieste di rete.
  5. Applica la regex: Incolla la regex fornita nella barra dei filtri per cercare pattern che indicano credenziali trapelate.
root@kitploit:~

(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|apikey|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|heroku_api_key|sonatype_password|awssecretkey)
  1. Esamina i risultati: Ispeziona manualmente le richieste filtrate per identificare potenziali fughe di dati.

image

utilizzando Burp Suite

Per cercare credenziali trapelate nell'ambito del tuo target utilizzando Burp Suite:

  1. Avvia Burp Suite: Avvia Burp Suite e configura il browser per instradare il traffico attraverso di esso.
  2. Naviga nel tuo target: Naviga attraverso il sito del tuo target e i suoi sottodomini per catturare il traffico in Burp Suite.
  3. Usa la regex nella ricerca:
    • Vai alla scheda "Burp" > "Search".
    • Nel tipo di ricerca, scegli "Regular expression".
    • Incolla la seguente regex:
root@kitploit:~
(?i)((access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|env.heroku_api_key|env.sonatype_password|eureka.awssecretkey)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"](https://github.com/h4x0r-dz/leaked-credentials/blob/HEAD/%5B0-9a-zA-Z%5C-_=%5D%7B8,64%7D)['\"]
  1. Ispeziona i risultati: Esamina i risultati della ricerca per individuare potenziali fughe di dati.

FR_AKXfX0AA26aS

Scarica lo strumento