Fast Searching
Je ne pense pas que le terme existe, en tout cas pas avec une utilisation commune. Ce que j'appelle Fast Searching
est tout ce qui est en rapport avec la recherche rapide d'informations importantes dans une quantité importantes de données.
Grep
Grep
est un outil présent sur presque toutes les distributions Linux par défaut. Il est probablement le meilleur outil pour répondre à un tel besoin et n'est pas à sous-estimer. Voici quelques expressions régulières fort utiles pour du Fast Searching
, mais aussi du filtre de données :
De manière plus automatisée, il y a GF qui possède quelques bonnes regex
également. Mais une ressource bien plus riche et adaptée pour trouver des données sensibles est Gitleaks. L'outil possède une large gamme de regex
adaptées à des cas réels et il fonctionne sur des dossiers normaux mais également sur des repositories Git
, en prenant en compte l'historique des commits.
Applications web
Pour rechercher de manière rapide et efficace, il y a plusieurs choses qui peuvent être faites :
Automatiser le listing des différents points d'entrées. (
Cookies
,Champs de formulaires
,Paramètres d'URL
)Télécharger tout le contenu accessible de l'application web afin de par exemple utiliser
grep
et trouver du contenu important.
Attention, cela n'exclut pas une recherche manuelle, ne serait-ce pour déceler des problèmes plus subtils dans le cas de vrais audits. De plus, pleins de détails importants et très contextuels peuvent être jugés comme des informations importantes voire cruciales, sans pour autant être dans le champs de détection de vos scripts.
Vous pourrez ensuite utiliser cette collecte d'informations pour aller vérifier manuellement si certaines sont dignes d'intérêt. Cela peut accélérer grandement le processus de recherche mais ne dispense pas d'une vérification manuelle.
Dernière mise à jour