28 de agosto de 2013
Operadores para GitHub Hacking
La idea de hoy es conocer un poco más de cerca los operadores para componer algunas cadenas de búsqueda en GitHub.
Una de las cosas más interesantes en GitHub es que gracias a su API podemos crear y concatenar nuestras propias URL con búsquedas para que GitHub las interprete y nos brinde los resultados, esto con la práctica lo vamos a ver un poco más adelante.
Ahora veamos aquellos operadores que GitHub nos deja utilizar:
@<usuario>
Es el más simple para verificar si existe y ver todas las coincidencias en los resultados. Ej. @elcodigok
extension:<extension>
podemos utilizar este operador para especificar la extensión de algún archivo como ser, py, xml, yaml, aspx, etc. Ej. extensio:py
created:"YYYY-MM-DD"
nuestra búsqueda puede ser más fina si tenemos la posibilidad de especificar una fecha de creación o con ">YYYY-MM-DD YYYY-MM-DD" un rango de fecha. Ej. created:">2012-08-01 2013-08-01"
repo:<usuario>/<repositorio>
Cuando queremos espicificar un repositorio particular podemos utilizar el operador repo. Ej. repo:elcodigok/mtff
path:</algun/path/busqueda>
Es una forma de especificar un path dentro del repositorio donde, además podemos complementarlos los operadores de usuario, extension y repo. Ej. path:/public_html/
comments:<valor>
Es posible buscar por los Issues con una cantidad de comentarios. Ej. comments:10
label:<etiqueta>
Dentro de los Issuers podemos filtrar aquellos comentarios con que contengan las etiquetas que especificamos. Ej label:security
mentions:<usuario>
Es posible especificar dentro de los Issues algún tipo de mensión de usuarios. Ej: mentions:elcodigok
state:<open|closed>
Con este operador podemos especificar si los Issues que estamos buscando se encuentran abierto o cerrados, de no especificar nada, busca en ambos. Ej: state:open
fullname:<"Nombre del usuario">
Podemos realizar búsquedas por los nombres de los usuarios
location:<"Localidad">
Con este operador es posible filtrar determinadas especificaciones de lugares. Ej. location:Argentina.
followers:<numero>
es posible especificar la cantidad de seguidores que tiene el usuario que estamos buscando
repos:<numero>
podríamos especificar la cantidad de repositorios públicos de algún usuario.
Los dejamos hasta aquí!, y esto son algunos de los operadores que podemos utilizar para encontrar algunas cosas interesante entre los repositorios publicados en GitHub. Procesamos toda esta información y comenzamos a buscar...
Saludos!
Etiquetas:
Configuraciones
,
GitHub
,
Hack
,
Web
Suscribirse a:
Comentarios de la entrada (Atom)
Entradas populares
-
Lamento que te enteres por este medio pero tu pareja te engaña. Hace tiempo estoy saliendo con alguien y me engaño diciendo que no tenia ...
-
El Análisis Forense de computadores y sistemas es una de la rama fascinantes de la seguridad informática que año tras año va tomando más fu...
-
En algún momento hablamos lo simple y práctico que es contactar con reportes reportes web, completos analizadores de Logs que nos permiten m...
-
La idea de este post es dejarle una lista de gente que realmente se dedica a Seguridad Informática y sus temas relacionados, gente apasio...
-
Hoy les quiero compartir un nuevo Webcast parte de la segunda temporada de ElevenPaths Talks . Para esta sesión nos encontramos con Diego Es...
-
Luego de un par de semanas de programacion y algunos commits en los repositorios de GitHub , les quería anunciar la version 1.0 de WPHarde...
-
Esto es parte de las nuevas tecnologías con la que hoy contamos. Solo basta con leer un par de líneas para saber de que estas ideas son las ...
-
Figura 1: 4 consejos para proteger SSH en RouterOS Hace algunos días publiqué un Dork en Google y en Shodan donde nos permite encontra...
-
Excelente investigación por parte de Sheila Berta ( @UnaPibaGeek ) sobre un mecanismo de vulnerar un Android y que dió nombre a su confere...
-
No quería dejar pasar esta oportunidad para celebrar junto a todos los lectores de este, mi pequeño espacio donde me gusta hablar ( escribir...
No hay comentarios.:
Publicar un comentario