⚓ Github-Dorks – Коллекция Github дорков и вспомогательного инструмент для автоматизации процесса проверки – تیم امنیت اطلاعات

Дорк Описание نام پرونده: .npmrc _auth npm داده احراز هویت رجیستری نام پرونده: .dockercfg auth کلید احراز هویت ثبت نام پسوند کلید پسوند: ppk private کلیدهای خصوصی puttygen نام فایل: id_rsa یا نام پرونده: id_dsa کلیدهای ssh خصوصی پسوند: sql mysql dump mysql dump پسوند رمز عبور روبرو mysql به دنبال رمز عبور؛ شما می توانید انواع [نام نام خانوادگی را امتحان کنید: اعتبارنامه aws_access_key_id ممکن است نگاتیوهای دروغین را با مقادیر ساختگی بازگرداند [نام19659005] نام پرونده: .s3cfg ممکن است منفیهای کاذب را با مقادیر ساختگی filename: wp-config.ph [بازگشت] ] پرونده های پیکربندی وردپرس نام پرونده: .htpasswd پرونده های htpasswd نام پرونده: .env DB_USERNAME NOT homestead laravel .env (CI ، فریم ورکهای مختلفی مبتنی بر یاقوت نیز) نام فایل: smtp.gmail.com پیکربندی gmail smtp (سرویس های مختلف smtp را نیز امتحان کنید) [نام19659005] نام پرونده: .git-credentials فروشگاه اعتبارنامه git ، نام کاربری خود را برای نتایج معتبرتر اضافه نکنید زبان PT_TOKEN: bash [19659004] pivotaltracker tokens نام فایل: کلمه عبور .bashrc جستجو در کلمه عبور و غیره در .bashrc (سعی کنید با .bash_profile را نیز امتحان کنید) نام پرونده: .bashrc mailchimp تغییرات بالاتر (تغییرات بیشتر را امتحان کنید) [19659005] نام پرونده: .bash_profile aws aws keys and keys (کلیدهای مخفی) rd رمز عبور s.amazonaws.com اعتبارنامه احتمالی Amazon RDS پسوند: json api.forecast.io تغییرات را امتحان کنید ، کلیدها یا اسرار api را بیابید پسوند: json mongolab.com اعتبارنامه های مونتابل در json پیکربندی پسوند: yaml mongolab.com اعتبارنامه مغول در پیکربندی های yaml (سعی کنید با yml) فرمت jsforce: js conn.login اعتبار معتبر فروش در پروژه های nodejs SF_USAME ] اعتبارنامه احتمالی توان فروش [نامخانوادگی:19659005] نام خانوادگی: .tugboat NOT _tugboat پیکربندی tugboat اقیانوس دیجیتال HEROKU_API_KEY زبان: پوسته کلیدهای api هرووک HEROKU_API_KEY فایلهای JPG نام خانوادگی: 19659005] نام پرونده: رمز عبور .netrc netrc که احتمالاً دارای گواهی نامه های حساس نام نام خانوادگی: _netrc password netrc است که احتمالاً دارای گواهی نامه های حساس نام فایل: hub oauth_token hubig ] فی lename: robomongo.json پرونده اعتبار نامه mongodb استفاده شده توسط robomongo نام فایل: filezilla.xml گذر پرونده پیکربندی پروندهzilla با کاربر / امکان عبور به ftp نام پرونده: recentservers.xml گذر پرونده با کاربر ممکن / گذر به ftp [نام19659005] نام پرونده: config.json auths داده احراز هویت رجیستری docker نام فایل: idea14.key کلید IntelliJ Idea 14 ، برای نسخه های دیگر نام پرونده: پیکربندی irc_pass ممکن است پیکربندی IRC نام پرونده: اتصالات.xml پیکربندی اتصالات db ممکن است ، سعی کنید تغییرات خاص باشد نام پرونده: express.conf path: .openshift پیکربندی Openshift ، فقط ایمیل و سرور شما نام نام خانوادگی: .pgpass پرونده PostgreSQL که می تواند شامل گذرواژهای نام پرونده: proftpdpasswd نام کاربری و رمزعبورهای proftpd ایجاد شده توسط cpanel نام فایل: ventrilo_sr6500 ] [WFClient] گذرواژه = ext ension: ica اطلاعات مربوط به WinFrame-Client مورد نیاز کاربران برای اتصال به سرورهای برنامهCitrix نام فایل: کلمه عبور server.cfg rcon Counter Strike RCON Passwords JEKYLL_GITHUB_TOKEN Gith نام پرونده: .bash_history پرونده تاریخچه [Bash] نام پرونده: .cshrc پرونده RC برای csh shell [پرونده:19659005] نام پرونده: .history پرونده تاریخچه (که اغلب توسط بسیاری از ابزارها استفاده می شود) نام فایل: sh_history تاریخچه پوسته Korn نام فایل: sshd_config پیکربندی سرور OpenSSH نام فایل: dhcpd.conf پیکربندی خدمات DHCP نام فایل: PRO.exex.ir پرونده پیکربندی Phoenix prod نام پرونده: prod.secret.exs Phoenix prod secret نام پرونده: configuration.php JConfig password پرونده پیکربندی جوملا نام فایل: config.php dbpasswd [برنامهرمزعبورپایگاهداده(بهعنوانمثال،نرمافزارانجمنphpBB) مسیر: پایگاه داده های سایت ها منتقل می شوند ord اعتبارنامه پایگاه داده وب سایت دروپال زبان shodan_api_key: python کلیدهای Shodan API (سایر زبان ها را نیز امتحان کنید) نام فایل: مسیر سایه: و غیره شامل رمزهای رمزگذاری شده و اطلاعات حساب سیستمهای جدید یونیکس [نامپرونده:passwdpath:وغیره شامل اطلاعات حساب کاربر شامل رمزهای رمزگذاری شده سیستمهای یونیکس سنتی [پسوند:19659005] پسوند: avastlic "support.avast.com" دارای کلیدهای مجوز برای Avast! آنتی ویروس نام پرونده: dbeaver-data-منابع.xml پیکربندی DBeaver شامل MySQL Credentials نام فایل: رمز عبور .esmtprc پیکربندی esmtp پسوند: json googleusercontent مشتری_ مشتری API ها HOMEBREW_GITHUB_API_TOKEN زبان: پوسته نشانه Github که معمولاً توسط کاربران homebrew تنظیم می شود xoxp OR xoxb Slot bot and private tokets .mlab.com نام فایل: logins.json فایرفاکس جمع آوری رمز عبور را ذخیره کرد (key3.db معمولاً در همان repo) نام پرونده: CCCam.cfg پرونده پیکربندی سرور CCCam msgstr nickserv شناسایی نام پرونده: پیکربندی ممکن IRC کلمات عبور ورود به سیستم نام پرونده: settings.py SECRET_KEY کلیدهای مخفی Django (معمولاً امکان ربودن جلسه ، RCE و غیره را می دهد) [پرونده:19659005] نام فایل: رمز عبور secretts.yml نام کاربری / کلمه عبور ، برنامه های ریل : master.key pat h: config کلید اصلی ریل (برای رمزگشایی credentials.yml.enc for Rails 5.2 +) [name] 19659005] نام فایل: deployment-config.json ایجاد شده توسط sftp-استقرار برای Atom ، شامل اطلاعات و اعتبار سرور [نامخانوادگی:19659005] نام پرونده: .ftpconfig ایجاد شده توسط ریموت ssh برای Atom ، حاوی جزئیات و اعتبار سرور SFTP / SSH [پرونده19659005] نام پرونده: .remote-sync.json ایجاد شده توسط ریموت-همگام سازی برای Atom ، شامل FTP و / یا SCP / SFTP / SSH اطلاعات سرور و اعتبار [ نام فایل: مسیر sftp.json: .vscode ایجاد شده توسط vscode-sftp برای VSCode ، حاوی جزئیات سرور SFTP / SSH و اعتبارنامه [19659005] نام فایل: sftp-config.json ایجاد شده توسط SFTP برای Sublime Text ، حاوی اطلاعات و اعتبارات سرور FTP / FTPS یا SFTP / SSH نام فایل: WebServers.xml ایجاد شده توسط Jetbrains IDEs ، دارای اطلاعات وب سرور رمزهای عبور رمزگذاری شده (رمزگذاری نشده است!)