
Encontre chaves de API expostas com base em RegEx e obtenha métodos de exploração para algumas das chaves encontradas
dora
ripgrep no backenddora também mostra o caminho para o arquivo e a linha com contexto para uma análise mais fácilCertifique-se de instalar o ripgrep
# clone the repo
$ git clone https://github.com/sdushantha/dora.git
# change the working directory to dora
$ cd dora
# install dora
$ python3 setup.py install --user
$ dora --help
usage: dora [options]
positional arguments:
PATH Path to directory or file to scan
optional arguments:
-h, --help show this help message and exit
--rg-path RG_PATH Specify path to ripgrep
--rg-arguments RG_ARGUMENTS
Arguments you want to provide to ripgrep
--json JSON Load regex data from a valid JSON file (default: db/data.json)
--verbose, -v, --debug, -d
Display extra debugging information
--no-color Don't show color in terminal output
apktool e execute dora para encontrar chaves de API expostasdora os escaneiedora para escanear chaves de APIVocê é mais que bem-vindo para contribuir de uma das seguintes formas:
info nos dados JSON para uma chave de API para ajudar melhor o usuário a obter um relatório de bug bounty válido ao relatar uma chave de API que encontrouCriador original - Siddharth Dushantha
Muitas das expressões regulares foram retiradas dos seguintes repositórios do GitHub:
A maioria dos métodos de exploração/POC foram retirados do repositório keyhacks por streaak