
本工具使用 Go 编写,主要目标是搜索 JavaScript 文件和 HTML 页面中的 API 密钥。
它的工作原理是检查网页和脚本文件的源代码,查找与 API 密钥相同或相似的字符串。这些密钥通常用于对第三方 API 等在线服务进行身份验证,属于机密信息,不应公开共享。
通过使用此工具,开发者可以快速发现 API 密钥是否泄露,并在密钥被滥用前采取措施修复问题。此外,安全人员也可利用它来验证使用外部 API 的应用程序和网站是否对其密钥进行了充分保护。
总之,本工具是帮助保护 API 密钥、防止敏感信息泄露的高效且精准的解决方案。


通过 Go:
go install github.com/Brosck/mantra@latest
通过源码:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Firebase API 密钥泄露:
