
「🔑」Инструмент для поиска утечек API-ключей в JS-файлах и страницах

Рассматриваемый инструмент написан на Go, и его основная цель — поиск ключей API в JavaScript-файлах и HTML-страницах.
Он работает, проверяя исходный код веб-страниц и скриптов на наличие строк, идентичных или похожих на ключи API. Эти ключи часто используются для аутентификации в онлайн-сервисах, таких как сторонние API, являются конфиденциальными и не должны публиковаться.
С помощью этого инструмента разработчики могут быстро выявить утечку своих ключей API и принять меры для устранения проблемы до того, как они будут скомпрометированы. Кроме того, инструмент может быть полезен специалистам по безопасности, которые могут использовать его для проверки того, что приложения и веб-сайты, использующие внешние API, адекватно защищают свои ключи.
Вкратце, этот инструмент является эффективным и точным решением для защиты ваших ключей API и предотвращения утечек конфиденциальной информации.


Из Go:
go install github.com/Brosck/mantra@latest
Из исходного кода:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Утечка ключа Firebase API:
