硬编码密钥枚举 (Hardcoded Secrets Enumeration)
工具 (Tools)
- synacktiv/nord-stream - 列出 CI/CD 环境中存储的密钥,并通过部署恶意流水线来提取它们。
- xforcered/SCMKit - 源码管理测试工具包 (Source Code Management Attack Toolkit)。
在仓库、文件与代码中搜索 (Search inside Repositories, Files and Codes)
-
发现特定 SCM 系统中正使用的仓库
-
在特定 SCM 系统中通过仓库名称搜索仓库
-
在特定 SCM 系统中搜索包含给定关键词的代码
-
在特定 SCM 系统中搜索文件名包含给定关键词的仓库文件
-
在 GitLab 中列出当前用户拥有的代码片段 (Snippets)