CODEBY_SEC Telegram 9128
πŸ’» git-hound

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ GitHub Code Search API. GitHound ΠΈΡ‰Π΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ API ΠΈ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π½Π° GitHub с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ поиска ΠΊΠΎΠ΄Π° Π½Π° GitHub, сопоставлСния шаблонов ΠΈ поиска Π² истории ΠΊΠΎΠΌΠΌΠΈΡ‚ΠΎΠ². Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… инструмСнтов ΠΎΠ½ ΠΈΡ‰Π΅Ρ‚ ΠΏΠΎ всСму GitHub, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… рСпозиториях, Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ Π² организациях.

Доступны Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ GitHound Explore ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„Π»Π°Π³Π° --dashboard.

πŸš€ Установка
Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ послСднюю Π²Π΅Ρ€ΡΠΈΡŽ со страницы Ρ€Π΅Π»ΠΈΠ·ΠΎΠ².
РаспаковываСм Π°Ρ€Ρ…ΠΈΠ²:
unzip git-hound_linux_amd64.zip

ДобавляСм API-Ρ‚ΠΎΠΊΠ΅Π½ github Π² config.yml

Π’ качСствС Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ окруТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ значСния Π² config.yml:
GITHOUND_GITHUB_TOKEN: УстанавливаСт Ρ‚ΠΎΠΊΠ΅Π½ доступа ΠΊ API GitHub.
GITHOUND_INSERT_KEY: УстанавливаСт ΠΊΠ»ΡŽΡ‡ вставки GitHoundExplore для Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ --dashboard.

GitHound ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… рСгулярных Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ для ΠΊΠ»ΡŽΡ‡Π΅ΠΉ API, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡƒΡŽ Π°Π²Ρ‚ΠΎΡ€Π°ΠΌΠΈ Gitleaks.

πŸ“– ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ использованиС
GitHound Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΊΠ»ΡŽΡ‡ΠΈ API с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΡ‡Π½Ρ‹Ρ… рСгулярных Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ для распространённых сСрвисов, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Slack ΠΈ AWS, ΠΈ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ рСгулярного выраТСния API с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ контСкста. Π­Ρ‚ΠΎ позволяСт Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄Π»ΠΈΠ½Π½Ρ‹Π΅ строки, ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΈ API, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ словами, Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ Authorization ΠΈ Β«API-TokenΒ». GitHound ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ это Π»ΠΎΠΆΠ½Ρ‹Π΅ срабатывания, Π° Π·Π°Ρ‚Π΅ΠΌ провСряСт ΠΈΡ… Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ энтропии Π¨Π΅Π½Π½ΠΎΠ½Π°, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ слов ΠΈΠ· словаря, расчёта ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ обнаруТСния ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠΈ.
Π”Π°Π»Π΅Π΅ ΠΎΠ½ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ с высокой ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ достовСрности. Для Ρ„Π°ΠΉΠ»ΠΎΠ², Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠΎΠ΄ΠΈΡ€ΡƒΡŽΡ‚ΡΡ сСкрСты, ΠΎΠ½ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€ΡƒΠ΅Ρ‚ строки Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ base64 ΠΈ ΠΈΡ‰Π΅Ρ‚ Π² Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… строках ΠΊΠ»ΡŽΡ‡ΠΈ API.

echo "\"uberinternal.com\"" | githound --dig-files --dig-commitst --threads 100

--dig-files - ΠŸΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Π΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹ рСпозитория, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ большС сСкрСтов;
--dig-commits - ΠŸΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Π΅Ρ‚ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ ΠΊΠΎΠΌΠΌΠΈΡ‚ΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ большС сСкрСтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
πŸ”₯12❀6πŸ‘5



tgoop.com/codeby_sec/9128
Create:
Last Update:

πŸ’» git-hound

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ GitHub Code Search API. GitHound ΠΈΡ‰Π΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ API ΠΈ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π½Π° GitHub с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ поиска ΠΊΠΎΠ΄Π° Π½Π° GitHub, сопоставлСния шаблонов ΠΈ поиска Π² истории ΠΊΠΎΠΌΠΌΠΈΡ‚ΠΎΠ². Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… инструмСнтов ΠΎΠ½ ΠΈΡ‰Π΅Ρ‚ ΠΏΠΎ всСму GitHub, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… рСпозиториях, Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ Π² организациях.

Доступны Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ GitHound Explore ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„Π»Π°Π³Π° --dashboard.

πŸš€ Установка
Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ послСднюю Π²Π΅Ρ€ΡΠΈΡŽ со страницы Ρ€Π΅Π»ΠΈΠ·ΠΎΠ².
РаспаковываСм Π°Ρ€Ρ…ΠΈΠ²:

unzip git-hound_linux_amd64.zip

ДобавляСм API-Ρ‚ΠΎΠΊΠ΅Π½ github Π² config.yml

Π’ качСствС Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ окруТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ значСния Π² config.yml:
GITHOUND_GITHUB_TOKEN: УстанавливаСт Ρ‚ΠΎΠΊΠ΅Π½ доступа ΠΊ API GitHub.
GITHOUND_INSERT_KEY: УстанавливаСт ΠΊΠ»ΡŽΡ‡ вставки GitHoundExplore для Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ --dashboard.

GitHound ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… рСгулярных Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ для ΠΊΠ»ΡŽΡ‡Π΅ΠΉ API, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡƒΡŽ Π°Π²Ρ‚ΠΎΡ€Π°ΠΌΠΈ Gitleaks.

πŸ“– ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ использованиС
GitHound Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΊΠ»ΡŽΡ‡ΠΈ API с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΡ‡Π½Ρ‹Ρ… рСгулярных Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ для распространённых сСрвисов, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Slack ΠΈ AWS, ΠΈ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ рСгулярного выраТСния API с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ контСкста. Π­Ρ‚ΠΎ позволяСт Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄Π»ΠΈΠ½Π½Ρ‹Π΅ строки, ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΈ API, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ словами, Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ Authorization ΠΈ Β«API-TokenΒ». GitHound ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ это Π»ΠΎΠΆΠ½Ρ‹Π΅ срабатывания, Π° Π·Π°Ρ‚Π΅ΠΌ провСряСт ΠΈΡ… Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ энтропии Π¨Π΅Π½Π½ΠΎΠ½Π°, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ слов ΠΈΠ· словаря, расчёта ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ обнаруТСния ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠΈ.
Π”Π°Π»Π΅Π΅ ΠΎΠ½ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ с высокой ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ достовСрности. Для Ρ„Π°ΠΉΠ»ΠΎΠ², Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠΎΠ΄ΠΈΡ€ΡƒΡŽΡ‚ΡΡ сСкрСты, ΠΎΠ½ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€ΡƒΠ΅Ρ‚ строки Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ base64 ΠΈ ΠΈΡ‰Π΅Ρ‚ Π² Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… строках ΠΊΠ»ΡŽΡ‡ΠΈ API.

echo "\"uberinternal.com\"" | githound --dig-files --dig-commitst --threads 100

--dig-files - ΠŸΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Π΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹ рСпозитория, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ большС сСкрСтов;
--dig-commits - ΠŸΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Π΅Ρ‚ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ ΠΊΠΎΠΌΠΌΠΈΡ‚ΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ большС сСкрСтов.

BY Codeby




Share with your friend now:
tgoop.com/codeby_sec/9128

View MORE
Open in Telegram


Telegram News

Date: |

Although some crypto traders have moved toward screaming as a coping mechanism, several mental health experts call this therapy a pseudoscience. The crypto community finds its way to engage in one or the other way and share its feelings with other fellow members. β€œ[The defendant] could not shift his criminal liability,” Hui said. Among the requests, the Brazilian electoral Court wanted to know if they could obtain data on the origins of malicious content posted on the platform. According to the TSE, this would enable the authorities to track false content and identify the user responsible for publishing it in the first place. SUCK Channel Telegram Matt Hussey, editorial director of NEAR Protocol (and former editor-in-chief of Decrypt) responded to the news of the Telegram group with β€œ#meIRL.”
from us


Telegram Codeby
FROM American