Gitleaks - 一款高效的Github倉庫敏感信息泄露查詢工具
- 1.工具概述
- 2.安裝
- 3.參數解析
- 4.使用
1.工具概述
Gitleaks 是一種 SAST 工具,用于檢測和防止 git 存儲庫中的硬編碼機密,如密碼、API 密鑰和令牌
Gitleaks 是一個開源工具,用于檢測和防止簽入 Git 存儲庫的機密(密碼/API 密鑰)。Gitleaks 的主要優點是它不僅可以掃描您最新的源代碼,還可以掃描整個 git 歷史記錄,識別過去提交到您的源代碼的任何秘密
Github地址
2.安裝
需要提前安裝go環境
git clone git@github.com:gitleaks/gitleaks.git
# 配置國內go代理
go env -w