
Trova chiavi API esposte basate su RegEx e ottieni metodi di sfruttamento per alcune delle chiavi trovate.
dora
ripgrep nel backenddora mostra anche il percorso del file e la riga con contesto per un'analisi più facileAssicurati di installare ripgrep
# clone the repo
$ git clone https://github.com/sdushantha/dora.git
# change the working directory to dora
$ cd dora
# install dora
$ python3 setup.py install --user
$ dora --help
usage: dora [options]
positional arguments:
PATH Path to directory or file to scan
optional arguments:
-h, --help show this help message and exit
--rg-path RG_PATH Specify path to ripgrep
--rg-arguments RG_ARGUMENTS
Arguments you want to provide to ripgrep
--json JSON Load regex data from a valid JSON file (default: db/data.json)
--verbose, -v, --debug, -d
Display extra debugging information
--no-color Don't show color in terminal output
apktool ed esegui dora per trovare chiavi API espostedora di scansirlidora per cercare chiavi APISei più che benvenuto a contribuire in uno dei seguenti modi:
info nei dati JSON per una chiave API per aiutare meglio l'utente a ottenere un report valido per bug bounty quando segnala una chiave API trovataCreatore originale - Siddharth Dushantha
Molte delle espressioni regolari sono state prese dai seguenti repository GitHub:
La maggior parte dei metodi di exploit/POC sono stati presi dal repository keyhacks di streaak