ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

GitPrey 快速上手教程:5分钟完成你的首次 GitHub 敏感信息扫描

2026/8/27 16:55:59 拓冰建站 浏览量
GitPrey 快速上手教程:5分钟完成你的首次 GitHub 敏感信息扫描 GitPrey 快速上手教程5分钟完成你的首次 GitHub 敏感信息扫描【免费下载链接】GitPreySearching sensitive files and contents in GitHub associated to company name or other key words项目地址: https://gitcode.com/gh_mirrors/gi/GitPreyGitPrey 是一款面向开发者的GitHub 敏感信息扫描工具输入企业关键词即可自动检索公开代码库中疑似泄露的敏感文件如密钥、配置文件与敏感内容如密码、账号。本教程将带你在 5 分钟内完成 GitPrey 的安装、配置与首次扫描。GitPrey 是什么GitHub 敏感信息扫描原理一句话概括GitPrey 根据企业关键词检索项目再对疑似项目做敏感文件与敏感内容双重扫描。核心流程分三步项目定位以关键词做全局代码内容和路径搜索去重整理后得到所有疑似相关项目双重扫描基于内置规则库对疑似项目分别做文件名搜索找敏感文件和内容搜索找敏感代码行结果整理按项目维度输出命中的文件与代码行并同步写入本地日志。 提示受 GitHub 搜索机制限制扫描结果可能存在少量漏报或误报建议将 GitPrey 作为安全巡检的辅助手段而非唯一依据。快速安装GitPrey 环境要求与依赖配置GitPrey 基于 Python 开发使用前请确认环境满足以下要求依赖项用途Python 3.6运行环境官方适配 Python 3.6requests网络请求beautifulsoup4页面解析lxmlHTML 解析器colorama终端彩色输出一条命令安装全部依赖pip install requests beautifulsoup4 lxml colorama然后获取 GitPrey 项目源码git clone https://gitcode.com/gh_mirrors/gi/GitPrey cd GitPrey三步完成配置GitHub 账号与扫描规则第 1 步配置 GitHub 账号在项目根目录的config/包中准备配置文件Config.py填入你的 GitHub 用户名和密码USER_NAME your_github_username PASSWORD your_github_password为什么必须登录未登录状态下搜索速度过快会触发 HTTP 429Too Many Requests错误。程序启动时会自动完成登录逻辑见GitPrey.py中的__auto_login登录态是扫描正常运行的前提。第 2 步确认扫描规则库Config.py中还需指定三个规则库的路径PATH_DB pattern/path.db FILE_DB pattern/file.db INFO_DB pattern/info.db三个规则库的分工如下规则文件作用内置示例pattern/path.db敏感文件名或后缀用于文件名搜索htpasswd、netrc、bash_history、pgpasspattern/file.db限定内容搜索的文件名范围config、credential、secret、propertiespattern/info.db敏感内容关键词用于定位代码行password、passwd、user、login、jdbc你可以按需增删这些文件中的条目让扫描更贴合自己的业务场景。第 3 步执行首次扫描python GitPrey.py -k YourCompany程序会先打印版本标识再开始搜索。注意若关键词中包含空格请用双引号将关键词括起来。命令参数详解搜索深度与关键词设置GitPrey 通过命令行参数控制行为完整用法如下USAGE: -l Set level for searching within 1~5, default level is 1. -k Set key words for searching projects. -h Show help information.-k必填搜索关键词建议使用公司名、产品名等具有辨识度的词-l选填搜索深度取值 1~5默认 1。深度越大覆盖的候选项目越多耗时也越长-h查看帮助信息。五个搜索深度对应不同的代码结果页数按最近索引排序深度检索范围适用场景Level 1前 10 页日常巡检建议每天或每周执行Level 2前 20 页常规扫描Level 3前 50 页周期性深度扫描Level 4前 70 页全面排查Level 5前 100 页最高深度接近 GitHub 搜索上限扫描结果怎么看敏感文件与敏感内容一次完整扫描会依次执行两轮检查终端以不同颜色区分信息类型典型输出如下[*] The key word for searching is: Acme [*] Searching hard for projects... 100%|################| [*] Found 3 public projects related to the key words. [*] Begin searching sensitive file. [] User Nickname: demo-user [] Project Name: demo-repo [-] Compromise File: ... [*] Begin searching sensitive content. ...Found N public projects定位到的疑似相关项目数量为 0 时程序直接结束敏感文件阶段输出命中文件名规则的项目与泄露文件敏感内容阶段输出项目信息、泄露文件地址以及文件内命中敏感关键词的代码行。所有项目信息、文件地址与代码行输出还会同步写入项目根目录的GitPrey.log日志文件方便事后复查输出与日志逻辑见include/ColorPrint.py。常见问题GitPrey 漏报、误报与 429 错误Q1为什么某些泄漏没有被扫出来漏报主要受 GitHub 搜索机制限制默认只搜索主分支通常是 master单次搜索最多返回 1000 条结果仅搜索不大于 384KB 的文件。Q2为什么结果里有不相关的项目误报关键词是全局匹配第三方项目引用了相关词也会进入疑似项目列表。建议人工复核命中项或换用更精确的关键词。Q3遇到登录失败或 429 错误怎么办请检查config/Config.py中的用户名和密码是否正确。程序在遇到 429 时会自动等待后重试但登录态依然是避免该问题的关键。扫描策略搜索深度与周期如何搭配深度选择应与扫描周期正相关参考建议Level 12范围小、速度快适合每天或每周的高频巡检Level 35范围大、耗时长适合按周或按月执行深度排查。另外关键词越热命中的候选项目越多扫描时间越长通用词可能命中数百个仓库。建议从精准的公司名或产品名开始再逐步扩展关键词。写在最后核心文件一览到这里你的首次 GitPrey 敏感信息扫描已经完成了。项目核心文件速查文件说明GitPrey.py主程序入口包含项目搜索与扫描核心逻辑config/Config.pyGitHub 账号与规则库路径配置pattern/path.db敏感文件名规则pattern/file.db内容搜索的文件名范围pattern/info.db敏感内容关键词include/ColorPrint.py彩色输出与日志记录模块持续调整规则库、合理搭配搜索深度与扫描周期GitPrey 将成为你例行安全巡检的好帮手 ✅【免费下载链接】GitPreySearching sensitive files and contents in GitHub associated to company name or other key words项目地址: https://gitcode.com/gh_mirrors/gi/GitPrey创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考