
「🔑」JS 파일과 페이지에서 API 키 누출을 찾아내는 도구

해당 도구는 Go로 작성되었으며, 주요 목적은 JavaScript 파일과 HTML 페이지에서 API 키를 검색하는 것입니다.
이 도구는 웹 페이지와 스크립트 파일의 소스 코드를 확인하여 API 키와 동일하거나 유사한 문자열을 찾습니다. 이러한 키는 종종 타사 API와 같은 온라인 서비스에 대한 인증에 사용되며 기밀이므로 공개적으로 공유되어서는 안 됩니다.
이 도구를 사용하면 개발자는 자신의 API 키가 유출되고 있는지 신속하게 식별하고 문제가 발생하기 전에 조치를 취할 수 있습니다. 또한 보안 담당자는 이 도구를 사용하여 외부 API를 사용하는 애플리케이션과 웹사이트가 키를 적절하게 보호하고 있는지 확인할 수 있습니다.
요약하자면, 이 도구는 API 키를 보호하고 민감한 정보 유출을 방지하는 효율적이고 정확한 솔루션입니다.


Go를 통해:
go install github.com/Brosck/mantra@latest
소스 코드를 통해:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Firebase API 키 유출:
