
Python-скрипт для сканирования Git-репозиториев на наличие интересных строк
Reposcanner — это скрипт на Python для поиска по истории коммитов Git-репозиториев интересных строк, таких как ключи API, вдохновлён truffleHog.
Требуется модуль Git для Python (python3-git в Debian).
docker build -t reposcanner .
docker run -it --rm reposcanner -h
docker run -it --rm reposcanner -r <repository>
./reposcanner -r <repository>
Параметры:
optional arguments:
-h, --help показать это справочное сообщение и выйти
-r REPO, --repo REPO Репозиторий для сканирования
-c COUNT, --count COUNT Количество коммитов для сканирования (по умолчанию все)
-e ENTROPY, --entropy ENTROPY Минимальная энтропия для отчёта (по умолчанию 4.3)
-l LENGTH, --length LENGTH Максимальная длина строки (по умолчанию 500)
-b BRANCH, --branch BRANCH Сканировать конкретную ветку
-v, --verbose Подробный вывод
Пример:
./reposcanner.py -r https://github.com/Dionach/reposcanner -v -a -c 30