Git
Last updated
Last updated
AWS рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ:HackTricks Training AWS Red Team Expert (ARTE) GCP рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ: HackTricks Training GCP Red Team Expert (GRTE)
URL рд╕реЗ .git рдлрд╝реЛрд▓реНрдбрд░ рдХреЛ рдбрдВрдк рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ https://github.com/arthaud/git-dumper
рд╕рд╛рдордЧреНрд░реА рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ https://www.gitkraken.com/
рдпрджрд┐ рдХрд┐рд╕реА рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдореЗрдВ .git рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкрд╛рдИ рдЬрд╛рддреА рд╣реИ, рддреЛ рдЖрдк wget -r http://web.com/.git рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рднреА рд╕рд╛рдордЧреНрд░реА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдлрд┐рд░, рдЖрдк git diff рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдП рдЧрдП рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред
рдЙрдкрдХрд░рдг: Git-Money, DVCS-Pillage рдФрд░ GitTools рдХрд╛ рдЙрдкрдпреЛрдЧ git рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдкреБрдирдГ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдЙрдкрдХрд░рдг https://github.com/cve-search/git-vuln-finder рдХрд╛ рдЙрдкрдпреЛрдЧ CVEs рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд╕рдВрджреЗрд╢реЛрдВ рдХреЛ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рдХрдорд┐рдЯ рд╕рдВрджреЗрд╢реЛрдВ рдХреЗ рдЕрдВрджрд░ рд╣реЛрддреЗ рд╣реИрдВред
рдЙрдкрдХрд░рдг https://github.com/michenriksen/gitrob рд╕рдВрдЧрдардиреЛрдВ рдФрд░ рдЙрдирдХреЗ рдХрд░реНрдордЪрд╛рд░рд┐рдпреЛрдВ рдХреЗ рд░рд┐рдкреЛрдЬрд┐рдЯрд░реА рдореЗрдВ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЗрдЯрд╛ рдХреА рдЦреЛрдЬ рдХрд░рддрд╛ рд╣реИред
Repo security scanner рдПрдХ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди-рдЖрдзрд╛рд░рд┐рдд рдЙрдкрдХрд░рдг рд╣реИ рдЬрд┐рд╕реЗ рдПрдХрд▓ рд▓рдХреНрд╖реНрдп рдХреЗ рд╕рд╛рде рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рдерд╛: рдЖрдкрдХреЛ GitHub рд░рд╣рд╕реНрдпреЛрдВ рдХреЛ рдЦреЛрдЬрдиреЗ рдореЗрдВ рдорджрдж рдХрд░рдирд╛ рдЬреЛ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЗрдЯрд╛ рдХреЛ рдкреБрд╢ рдХрд░рдХреЗ рдЧрд▓рддреА рд╕реЗ рдмрдирд╛рдПред рдФрд░ рдЕрдиреНрдп рдХреА рддрд░рд╣, рдпрд╣ рдЖрдкрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб, рдирд┐рдЬреА рдХреБрдВрдЬреА, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо, рдЯреЛрдХрди рдФрд░ рдЕрдзрд┐рдХ рдЦреЛрдЬрдиреЗ рдореЗрдВ рдорджрдж рдХрд░реЗрдЧрд╛ред
TruffleHog GitHub рд░рд┐рдкреЛрдЬрд┐рдЯрд░реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЦреЛрдЬрддрд╛ рд╣реИ рдФрд░ рдХрдорд┐рдЯ рдЗрддрд┐рд╣рд╛рд╕ рдФрд░ рд╢рд╛рдЦрд╛рдУрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЦреБрджрд╛рдИ рдХрд░рддрд╛ рд╣реИ, рдЧрд▓рддреА рд╕реЗ рдХрдорд┐рдЯ рдХрд┐рдП рдЧрдП рд░рд╣рд╕реНрдпреЛрдВ рдХреА рддрд▓рд╛рд╢ рдХрд░рддрд╛ рд╣реИред
рдпрд╣рд╛рдБ рдЖрдк github dorks рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рдЕрдзреНрдпрдпрди рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВ: https://securitytrails.com/blog/github-dorks
AWS рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ:HackTricks Training AWS Red Team Expert (ARTE) GCP рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ: HackTricks Training GCP Red Team Expert (GRTE)