Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dora — 基于正则表达式查找暴露的API密钥,并获取部分已发现密钥的利用方法。 | Kitploit
工具/GitHubGitHub/sdushantha/dora
漏洞分析信息收集渗透测试秘密检测
GitHubsdushantha/dora

dora

基于正则表达式查找暴露的API密钥,并获取部分已发现密钥的利用方法。

查看仓库
343504年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

dora

特性

  • 速度极快,因为我们后端使用 ripgrep
  • 提供了多种 API 密钥的利用/PoC 步骤,有助于为漏洞赏金猎杀编写优质报告
  • 与其他很多 API 密钥查找工具不同,dora 还会显示文件路径和带有上下文的行,便于分析
  • 可轻松集成到脚本中。参见示例用例

安装

请确保已安装 ripgrep

root@kitploit:~
# clone the repo
$ git clone https://github.com/sdushantha/dora.git

# change the working directory to dora
$ cd dora 

# install dora
$ python3 setup.py install --user

用法

root@kitploit:~
$ dora --help
用法: dora [选项]

位置参数:
  PATH                  要扫描的目录或文件路径

可选参数:
  -h, --help            显示此帮助信息并退出
  --rg-path RG_PATH     指定 ripgrep 的路径
  --rg-arguments RG_ARGUMENTS
                        你想提供给 ripgrep 的参数
  --json JSON           从有效的 JSON 文件加载正则数据(默认:db/data.json)
  --verbose, -v, --debug, -d
                        显示额外的调试信息
  --no-color            不在终端输出中显示颜色

示例用例

  1. 使用 apktool 反编译 APK,然后运行 dora 查找暴露的 API 密钥
  2. 通过克隆 GitHub 仓库,让 dora 扫描它
  3. 在爬取网站时,运行 dora 扫描 API 密钥

贡献

非常欢迎您通过以下方式之一贡献:

  • 添加或改进用于匹配 API 密钥的现有正则表达式
  • 添加或改进 JSON 数据中 API 密钥的 info 字段,以更好地帮助用户在报告找到的 API 密钥时获得有效的漏洞赏金报告
  • 修复错误(请避免制造新错误)

致谢

原创建者 - Siddharth Dushantha

许多正则表达式取自以下 GitHub 仓库:

  • truffleHogRegexes by dxa4481
  • secretx by harry1080
  • gitGraber by hisxo
  • shhgit by eth0izzle
  • w13scan by w-digital-scanner
  • SecretFinder by m4ll0k
  • nuclei-templates by projectdiscovery
  • AdvancedKeyHacks by udit-thakkur
  • pentest-tools by gwen001
  • gitleaks by zricethezav
  • dalfox by hahwul

大多数利用/POC 方法取自 streaak 的 keyhacks 仓库。

下载工具