
Находит раскрытые API-ключи на основе регулярных выражений и предоставляет методы эксплуатации для некоторых из найденных ключей.
dora
ripgrep в бэкендеdora также показывает путь к файлу и строку с контекстом для упрощения анализаУбедитесь, что установлен ripgrep
# clone the repo
$ git clone https://github.com/sdushantha/dora.git
# change the working directory to dora
$ cd dora
# install dora
$ python3 setup.py install --user
$ dora --help
usage: dora [options]
positional arguments:
PATH Path to directory or file to scan
optional arguments:
-h, --help show this help message and exit
--rg-path RG_PATH Specify path to ripgrep
--rg-arguments RG_ARGUMENTS
Arguments you want to provide to ripgrep
--json JSON Load regex data from a valid JSON file (default: db/data.json)
--verbose, -v, --debug, -d
Display extra debugging information
--no-color Don't show color in terminal output
apktool и запустите dora для поиска раскрытых API-ключейdora их просканироватьdora для сканирования API-ключейВы можете внести свой вклад одним из следующих способов:
info в JSON-данных для API-ключа, чтобы лучше помочь пользователю составить корректный отчет о баг-баунти при сообщении о найденном API-ключеОригинальный создатель - Сиддхарт Душантха
Многие регулярные выражения были взяты из следующих репозиториев GitHub:
Большинство методов эксплуатации/POC были взяты из репозитория keyhacks от streaak