Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Leaked-Credentials — how to look for Leaked Credentials ! | Kitploit
ツール/GitHubGitHub/h4x0r-dz/leaked-credentials
Information GatheringWeb SecurityPenetration TestingSecret DetectionLearning & Education
GitHubh4x0r-dz/leaked-credentials

Leaked-Credentials

how to look for Leaked Credentials !

リポジトリを見る
1.1k1392年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Google Chromeの開発者ツール(DevTools)と正規表現を使用して漏洩した認証情報を検索するには、以下の簡単な手順に従ってください:

  1. DevToolsを開く: Chromeで調査対象のサイトに移動し、Ctrl+Shift+I(Windows/Linux)またはCmd+Option+I(macOS)で開発者ツールを開きます。
  2. Networkタブに移動: 「Network」タブをクリックします。
  3. 正規表現検索を有効化: フィルターバーの正規表現アイコンをクリックして、正規表現モードを有効にします。
  4. ページを更新: ページを更新して、すべてのネットワークリクエストを読み込みます。
  5. 正規表現を適用: 指定された正規表現をフィルターバーに貼り付けて、漏洩した認証情報を示すパターンを検索します。
root@kitploit:~

(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|apikey|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|heroku_api_key|sonatype_password|awssecretkey)
  1. 一致結果を確認: フィルタリングされたリクエストを手動で検査し、潜在的な漏洩を特定します。

image

Burp Suiteを使用する場合

Burp Suiteを使用してターゲットのスコープ内の漏洩した認証情報を検索するには:

  1. Burp Suiteを起動: Burp Suiteを起動し、ブラウザがBurp Suiteを経由してトラフィックをルーティングするように設定します。
  2. ターゲットを閲覧: ターゲットサイトとそのサブドメインを閲覧して、Burp Suiteでトラフィックをキャプチャします。
  3. 検索で正規表現を使用:
    • 「Burp」>「Search」タブに移動します。
    • 検索タイプで「Regular expression」(正規表現)を選択します。
    • 以下の正規表現を貼り付けます:
root@kitploit:~
(?i)((access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|env.heroku_api_key|env.sonatype_password|eureka.awssecretkey)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"](https://github.com/h4x0r-dz/leaked-credentials/blob/HEAD/%5B0-9a-zA-Z%5C-_=%5D%7B8,64%7D)['\"]
  1. 結果を検査: 検索結果を確認して、潜在的な漏洩を特定します。

FR_AKXfX0AA26aS

ツールをダウンロード