Gitleaks - 一款高效的Github仓库敏感信息泄露查询工具
Gitleaks - 一款高效的Github仓库敏感信息泄露查询工具
- 1.工具概述
- 2.安装
- 3.参数解析
- 4.使用
1.工具概述
Gitleaks 是一种 SAST 工具,用于检测和防止 git 存储库中的硬编码机密,如密码、API 密钥和令牌
Gitleaks 是一个开源工具,用于检测和防止签入 Git 存储库的机密(密码/API 密钥)。Gitleaks 的主要优点是它不仅可以扫描您最新的源代码,还可以扫描整个 git 历史记录,识别过去提交到您的源代码的任何秘密
Github地址
2.安装
需要提前安装go环境
git clone git@github.com:gitleaks/gitleaks.git
# 配置国内go代理
go env -w