Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Leaked-Credentials — how to look for Leaked Credentials ! | Kitploit
도구/GitHubGitHub/h4x0r-dz/leaked-credentials
Information GatheringWeb SecurityPenetration TestingSecret DetectionLearning & Education
GitHubh4x0r-dz/leaked-credentials

Leaked-Credentials

how to look for Leaked Credentials !

저장소 보기
1.1k1392년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Google Chrome의 개발자 도구(Developer Tools)와 정규식을 사용하여 유출된 자격 증명을 검색하려면 다음 간단한 단계를 따르세요:

  1. DevTools 열기: Chrome에서 검사 중인 사이트로 이동한 다음 Ctrl+Shift+I(Windows/Linux) 또는 Cmd+Option+I(macOS)를 눌러 개발자 도구를 엽니다.
  2. 네트워크 탭으로 이동: "Network" 탭을 클릭합니다.
  3. 정규식 검색 활성화: 필터 막대에서 정규식 아이콘을 클릭하여 정규식 모드를 활성화합니다.
  4. 페이지 새로고침: 모든 네트워크 요청을 로드하려면 페이지를 새로고침합니다.
  5. 정규식 적용: 주어진 정규식을 필터 막대에 붙여넣어 유출된 자격 증명을 나타내는 패턴을 검색합니다.
root@kitploit:~

(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|apikey|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|heroku_api_key|sonatype_password|awssecretkey)
  1. 일치 항목 검토: 필터링된 요청을 수동으로 검사하여 잠재적인 유출을 식별합니다.

image

burp suite 사용하기

Burp Suite를 사용하여 대상 범위에서 유출된 자격 증명을 검색하려면:

  1. Burp Suite 실행: Burp Suite를 시작하고 브라우저가 이를 프록시로 사용하도록 구성합니다.
  2. 대상 탐색: Burp Suite에서 트래픽을 캡처하려면 대상 사이트와 그 하위 도메인을 탐색합니다.
  3. 검색에서 정규식 사용:
    • "Burp" > "Search" 탭으로 이동합니다.
    • 검색 유형에서 "Regular expression"을 선택합니다.
    • 다음 정규식을 붙여넣습니다:
root@kitploit:~
(?i)((access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|env.heroku_api_key|env.sonatype_password|eureka.awssecretkey)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"](https://github.com/h4x0r-dz/leaked-credentials/blob/HEAD/%5B0-9a-zA-Z%5C-_=%5D%7B8,64%7D)['\"]
  1. 결과 검사: 검색 결과를 검토하여 잠재적인 유출을 확인합니다.

FR_AKXfX0AA26aS

도구 다운로드