监控GitHub敏感信息数据泄露工具:gitGraber
gitGraber是一个用Python3开发的工具,用于监控GitHub信息泄露,以便为不同的在线服务实时搜索和查找敏感数据,例如:Google,Amazon,Paypal,Github,Mailgun,Facebook,Twitter,Heroku,Stripe ……
gitGraber使用正则匹配,可能会有偏差,你也可以随时调整规则。
gitGraber安装
gitGraber安装
git clone https://github.com/hisxo/gitGraber.git
pip3 install -r requirements.txt
gitGraber使用
在启动gitGraber之前,您需要修改配置文件 config.py :
添加您自己的 Github 标记 : GITHUB_TOKENS = ['yourToken1Here','yourToken2Here']
添加你自己的 Slack Webhook : SLACK_WEBHOOKURL = 'https://hooks.slack.com/services/TXXXX/BXXXX/XXXXXXX'
开始使用gitGraber : python3 gitGraber.py -k wordlists/keywords.txt -q "uber" -s
我们建议创建一个定期执行脚本的cron:
*/15 * * * * cd /BugBounty/gitGraber/ && /usr/bin/python3 gitGraber.py -k wordlists/keywords.txt -q "uber" -s >/dev/null 2>&1
使用帮助
usage: gitGraber.py [-h] [-k KEYWORDSFILE] [-q QUERY] [-s] [-w WORDLIST]
optional arguments:
-h, --help show this help message and exit
-k KEYWORDSFILE, --keyword KEYWORDSFILE
Specify a keywords file (-k keywordsfile.txt)
-q QUERY, --query QUERY
Specify your query (-q "apikey")
-s, --slack Enable slack notifications
-w WORDLIST, --wordlist WORDLIST
Create a wordlist that fills dynamically with
discovered filenames on GitHub
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中法关系如何“走得更稳更好” 7904167
- 2 中国队今晚将再次对阵日本队 7808601
- 3 你的婚纱照可能被人卖了 7713244
- 4 今年流感为啥这么“凶” 7617523
- 5 男子海洋馆内抽烟被白鲸喷水浇灭 7521715
- 6 五粮液降价到800多元?公司回应 7428259
- 7 全网寻找的用围巾擦地女乘客找到了 7327521
- 8 40岁后这两项体检不要跳过 7234622
- 9 又一个10万亿大省要来了 7137550
- 10 2000多年前中国水利设计有多超前 7045147


![三月Suil 和儿子[暖一下] ](https://imgs.knowsafe.com:8087/img/aideep/2021/12/24/3c462c276e26c1c83fa4dc728b9fd0ca.jpg?w=250)




HackerEye
