gitGraber介紹
gitGraber是一個(gè)用Python3開(kāi)發(fā)的工具,用于監(jiān)控GitHub信息泄露,以便為不同的在線服務(wù)實(shí)時(shí)搜索和查找敏感數(shù)據(jù)
例如:
Google,Amazon,Paypal,Github,Mailgun,F(xiàn)acebook,Twitter,Heroku,Stripe ……
gitGraber使用正則匹配,可能會(huì)有偏差,可以隨時(shí)調(diào)整規(guī)則。

gitGraber安裝
git clone https://github.com/hisxo/gitGraber.git
pip3 install -r requirements.txt
gitGraber使用
在啟動(dòng)gitGraber之前,需要修改配置文件config.py,如下所示
:
(1).添加您自己的Github標(biāo)記
GITHUB_TOKENS = ['yourToken1Here','yourToken2Here']
(2).添加你自己的Slack Webhook
SLACK_WEBHOOKURL = 'https://hooks.slack.com/services/TXXXX/BXXXX/XXXXXXX'
(3).開(kāi)始使用gitGraber
python3 gitGraber.py -k wordlists/keywords.txt -q "uber" -s
(4).建議創(chuàng)建一個(gè)定期執(zhí)行腳本的cron
*/15 * * * * cd /BugBounty/gitGraber/ && /usr/bin/python3 gitGraber.py -k wordlists/keywords.txt -q "uber" -s >/dev/null 2>&1
使用幫助
usage: gitGraber.py [-h] [-k KEYWORDSFILE] [-q QUERY] [-s] [-w WORDLIST]
optional arguments:
-h, --help show this help message and exit
-k KEYWORDSFILE, --keyword KEYWORDSFILE
Specify a keywords file (-k keywordsfile.txt)
-q QUERY, --query QUERY
Specify your query (-q "apikey")
-s, --slack Enable slack notifications
-w WORDLIST, --wordlist WORDLIST
Create a wordlist that fills dynamically with
discovered filenames on GitHub
審核編輯 :李倩
-
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7254瀏覽量
91787 -
python
+關(guān)注
關(guān)注
56文章
4827瀏覽量
86656 -
GitHub
+關(guān)注
關(guān)注
3文章
483瀏覽量
17654
原文標(biāo)題:監(jiān)控敏感信息數(shù)據(jù)泄露工具
文章出處:【微信號(hào):哆啦安全,微信公眾號(hào):哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
信息化時(shí)代國(guó)產(chǎn)主板如何防止信息泄露?
隧道監(jiān)控量測(cè)管理系統(tǒng)作為隧道施工安全管理的重要工具


華中某灌區(qū)信息化監(jiān)控系統(tǒng),讓每滴水都有“云管家” #灌區(qū)信息化 #智慧灌區(qū) #灌區(qū)信息化監(jiān)控系統(tǒng) #智慧水利
信息機(jī)房動(dòng)環(huán)監(jiān)控系統(tǒng)功能作用
車載總線監(jiān)控分析及仿真工具 - VBA

Meta因數(shù)據(jù)泄露被愛(ài)爾蘭監(jiān)管機(jī)構(gòu)重罰2.51億歐元
Jtti:有哪些工具可以幫助我監(jiān)控自動(dòng)更新過(guò)程中的系統(tǒng)狀態(tài)?
介紹6款開(kāi)源免費(fèi)的網(wǎng)絡(luò)監(jiān)控工具

信息安全與ISO 27001:內(nèi)部稽核必備的硬盤(pán)抹除方案

分享一個(gè)keil MDK編譯信息增強(qiáng)工具

RT-Thread操作系統(tǒng)內(nèi)存泄露,很快找到泄露者了
網(wǎng)絡(luò)監(jiān)控工具Nagios和Zabbix的功能和使用場(chǎng)景

評(píng)論