gitGraber介紹
gitGraber是一個(gè)用Python3開發(fā)的工具,用于監(jiān)控GitHub信息泄露,以便為不同的在線服務(wù)實(shí)時(shí)搜索和查找敏感數(shù)據(jù)
例如:
Google,Amazon,Paypal,Github,Mailgun,F(xiàn)acebook,Twitter,Heroku,Stripe ……
gitGraber使用正則匹配,可能會有偏差,可以隨時(shí)調(diào)整規(guī)則。

gitGraber安裝
git clone https://github.com/hisxo/gitGraber.git
pip3 install -r requirements.txt
gitGraber使用
在啟動gitGraber之前,需要修改配置文件config.py,如下所示:
(1).添加您自己的Github標(biāo)記
GITHUB_TOKENS = ['yourToken1Here','yourToken2Here']
(2).添加你自己的Slack Webhook
SLACK_WEBHOOKURL = 'https://hooks.slack.com/services/TXXXX/BXXXX/XXXXXXX'
(3).開始使用gitGraber
python3 gitGraber.py -k wordlists/keywords.txt -q "uber" -s
(4).建議創(chuàng)建一個(gè)定期執(zhí)行腳本的cron
*/15 * * * * cd /BugBounty/gitGraber/ && /usr/bin/python3 gitGraber.py -k wordlists/keywords.txt -q "uber" -s >/dev/null 2>&1
使用幫助
usage: gitGraber.py [-h] [-k KEYWORDSFILE] [-q QUERY] [-s] [-w WORDLIST]
optional arguments:
-h, --help show this help message and exit
-k KEYWORDSFILE, --keyword KEYWORDSFILE
Specify a keywords file (-k keywordsfile.txt)
-q QUERY, --query QUERY
Specify your query (-q "apikey")
-s, --slack Enable slack notifications
-w WORDLIST, --wordlist WORDLIST
Create a wordlist that fills dynamically with
discovered filenames on GitHub
審核編輯 :李倩
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
-
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7335瀏覽量
94755 -
python
+關(guān)注
關(guān)注
57文章
4876瀏覽量
90025 -
GitHub
+關(guān)注
關(guān)注
3文章
488瀏覽量
18662
原文標(biāo)題:監(jiān)控敏感信息數(shù)據(jù)泄露工具
文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
熱點(diǎn)推薦
芯源半導(dǎo)體安全芯片技術(shù)原理
,導(dǎo)致設(shè)備功能異常、泄露敏感信息甚至被遠(yuǎn)程控制。例如,智能家電固件被篡改后,可能會收集用戶使用習(xí)慣并發(fā)送給非法機(jī)構(gòu);工業(yè)設(shè)備固件被植入惡意代碼,可能導(dǎo)致設(shè)備癱瘓。?
物理安全威脅:物聯(lián)網(wǎng)設(shè)備可能遭受
發(fā)表于 11-13 07:29
不同類型的自動化工具在評估數(shù)據(jù)緩存效果時(shí)有哪些優(yōu)缺點(diǎn)?
在評估數(shù)據(jù)緩存效果時(shí),不同類型的自動化工具(實(shí)時(shí)監(jiān)控類、性能測試類、深度分析類、云原生專屬類)因設(shè)計(jì)目標(biāo)和技術(shù)特性不同,存在顯著的優(yōu)缺點(diǎn)差異。以下結(jié)合工具類型與具體場景,系統(tǒng)對比其核心
虹科方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:虹科車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)
引言在智能網(wǎng)聯(lián)與電動化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...虹科車輛信息遠(yuǎn)程
這個(gè)功能,讓你的屏幕,只配你一個(gè)人看
仍可正常遠(yuǎn)程控制。完美適用于以下場景:遠(yuǎn)程操作但無需顯示屏幕(如命令行維護(hù)、后臺程序調(diào)試)隱藏屏幕內(nèi)容以保護(hù)隱私(如敏感信息處理、個(gè)人數(shù)據(jù)防泄露)如何開啟Splas
能源計(jì)量數(shù)據(jù)采集需要哪些工具
能源計(jì)量數(shù)據(jù)采集是能源管理、節(jié)能減排和成本核算的基礎(chǔ),其核心是通過工具和技術(shù)手段準(zhǔn)確、實(shí)時(shí)地獲取能源消耗信息。以下是能源計(jì)量數(shù)據(jù)采集所需的主要工具
SAP 數(shù)據(jù)脫敏工具:SNP TDO如何滿足新頒敏感信息政策要求
面對我國新頒《數(shù)據(jù)安全法》《個(gè)保法》敏感信息政策,本篇文章將詳細(xì)解答企業(yè)數(shù)據(jù)合規(guī)三大剛需:國家機(jī)密防護(hù)、商業(yè)數(shù)據(jù)保護(hù)、個(gè)人隱私脫敏。
宏集方案 | 門禁和BMS:敏感建筑場所如何實(shí)現(xiàn)高效集中化管理?
對于醫(yī)院、數(shù)據(jù)中心、工業(yè)廠區(qū)等關(guān)鍵、敏感建筑而言,保障其安全性必須依賴于各類系統(tǒng)的集中統(tǒng)一管理,包括視頻監(jiān)控、門禁控制等。通過將這些系統(tǒng)整合進(jìn)樓宇管理系統(tǒng)(BMS)中,可實(shí)現(xiàn)對關(guān)鍵區(qū)域的高效監(jiān)
今日看點(diǎn)丨臺積電開除多名違規(guī)獲取2納米芯片信息的員工,蘋果腦控實(shí)機(jī)視頻曝光
職期間試圖獲取與2納米芯片開發(fā)和生產(chǎn)相關(guān)的關(guān)鍵專有信息。 對此臺積電回應(yīng)稱,近期在例行監(jiān)控中“發(fā)現(xiàn)了未經(jīng)授權(quán)的活動,繼而察覺商業(yè)機(jī)密可能遭泄露”。臺積電8月4日表示,已對涉事人員采取“嚴(yán)格的紀(jì)律處分,并已啟動法律程序”。臺積
發(fā)表于 08-06 09:34
?1804次閱讀
MES工具更新信息 03/2025
MES模賽思很高興為您帶來最新的MES工具更新信息。MXAM、MoRe和MQC的最新版本已經(jīng)為您下載安裝做好了準(zhǔn)備。
下面列出了工具更新亮點(diǎn)的簡要概述和發(fā)行說明。同時(shí)也歡迎您查看我們的新功能演示視頻,我們的開發(fā)團(tuán)隊(duì)為您詳細(xì)介紹并
如何使用協(xié)議分析儀進(jìn)行數(shù)據(jù)分析與可視化
到錯(cuò)誤時(shí)自動保存)。
對歷史數(shù)據(jù)歸檔壓縮,保留關(guān)鍵指標(biāo)(如每日峰值帶寬)。
自動化與告警:
使用Wireshark的tshark命令行工具批量處理文件。
配置Zabbix/Nagios監(jiān)控關(guān)鍵指標(biāo)(如
發(fā)表于 07-16 14:16
信息化時(shí)代國產(chǎn)主板如何防止信息泄露?
在數(shù)字化時(shí)代,每一份機(jī)密的泄露都可能成為我們的致命傷,尤其是如今網(wǎng)絡(luò)如此發(fā)達(dá)的5G時(shí)代,如何防止網(wǎng)絡(luò)信息泄密,已經(jīng)成為每個(gè)人必須直面的問題。
隧道監(jiān)控量測管理系統(tǒng)作為隧道施工安全管理的重要工具
施工中的關(guān)鍵功能,包括信息管理、數(shù)據(jù)監(jiān)測、分析統(tǒng)計(jì)及項(xiàng)目駕駛艙等方面的應(yīng)用優(yōu)勢。 一、隧道進(jìn)場信息管理 在隧道施工初期,準(zhǔn)確記錄施工現(xiàn)場的基礎(chǔ)信息至關(guān)重要。
華中某灌區(qū)信息化監(jiān)控系統(tǒng),讓每滴水都有“云管家” #灌區(qū)信息化 #智慧灌區(qū) #灌區(qū)信息化監(jiān)控系統(tǒng) #智慧水利
監(jiān)控系統(tǒng)
平升電子-智慧水務(wù)解決方案
發(fā)布于 :2025年04月24日 15:22:45
監(jiān)控敏感信息數(shù)據(jù)泄露工具
評論