mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
24 lines
1.9 KiB
Markdown
24 lines
1.9 KiB
Markdown
# Git
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|
||
|
||
**Bir URL'den .git klasörünü dökmek için** [**https://github.com/arthaud/git-dumper**](https://github.com/arthaud/git-dumper) **kullanın**
|
||
|
||
**İçeriği incelemek için** [**https://www.gitkraken.com/**](https://www.gitkraken.com/) **kullanın**
|
||
|
||
Bir _.git_ dizini bir web uygulamasında bulunursa, tüm içeriği _wget -r http://web.com/.git_ kullanarak indirebilirsiniz. Ardından, yapılan değişiklikleri _git diff_ kullanarak görebilirsiniz.
|
||
|
||
Araçlar: [Git-Money](https://github.com/dnoiz1/git-money), [DVCS-Pillage](https://github.com/evilpacket/DVCS-Pillage) ve [GitTools](https://github.com/internetwache/GitTools) bir git dizininin içeriğini almak için kullanılabilir.
|
||
|
||
Araç [https://github.com/cve-search/git-vuln-finder](https://github.com/cve-search/git-vuln-finder) CVE'leri ve güvenlik zafiyeti mesajlarını commit mesajları içinde aramak için kullanılabilir.
|
||
|
||
Araç [https://github.com/michenriksen/gitrob](https://github.com/michenriksen/gitrob) bir organizasyonun ve çalışanlarının depolarında hassas verileri arar.
|
||
|
||
[Repo security scanner](https://github.com/UKHomeOffice/repo-security-scanner) komut satırı tabanlı bir araçtır ve tek bir amaçla yazılmıştır: geliştiricilerin yanlışlıkla hassas verileri iterek oluşturduğu GitHub sırlarını keşfetmenize yardımcı olmak. Diğerleri gibi, şifreler, özel anahtarlar, kullanıcı adları, tokenlar ve daha fazlasını bulmanıza yardımcı olacaktır.
|
||
|
||
[TruffleHog](https://github.com/dxa4481/truffleHog) GitHub depolarında arama yapar ve commit geçmişi ve dallar arasında kazı yaparak yanlışlıkla commit edilmiş sırları arar.
|
||
|
||
Burada github dorks hakkında bir çalışma bulabilirsiniz: [https://securitytrails.com/blog/github-dorks](https://securitytrails.com/blog/github-dorks)
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|