secrets-patterns-db

secrets-patterns-db

全面的开源敏感信息检测正则表达式库

secrets-patterns-db是一个包含1600多个正则表达式的开源数据库,用于检测各类敏感信息。该项目支持Trufflehog和Gitleaks等扫描工具,对正则表达式进行了ReDos攻击测试,并按可信度分类。这个资源库旨在为安全团队提供全面的检测能力,同时鼓励社区参与持续改进。

机密检测正则表达式API密钥密码安全开源数据库Github开源项目

🗄️ 密钥模式数据库 🗄️

这是最大的开源数据库,用于检测密钥、API密钥、密码、令牌等。使用secrets-patterns-db为您的密钥扫描引擎提供正则表达式模式,以识别密钥。


🚀 特性

  • 超过1600个用于检测密钥、密码、API密钥、令牌等的正则表达式。
  • 格式无关。支持包括Trufflehog和Gitleaks在内的密钥检测工具的单一格式。
  • 经过测试和审核的正则表达式。
  • 按每个模式的置信度级别分类。
  • 所有正则表达式都经过ReDos攻击测试。

❔ 为什么?

网上用于密钥的正则表达式模式资源有限。TruffleHog提供了约700个内置规则。GitLeaks提供了约60个规则。虽然这是一个良好的开端,但还不够。在维护和跟上新的密钥模式方面还有很多工作要做。

我收集并整理了密钥、API令牌、密钥和密码的正则表达式模式。我正在开源我构建的数据库(Secrets-Patterns-DB),并希望安全团队能为其做出贡献!

Secrets-Patterns-DB包含超过1600个正则表达式。我还编写了脚本来验证正则表达式是否存在ReDoS攻击,以及CI作业来加载和验证正则表达式,并手动清理了无效的正则表达式。

该项目目前处于测试阶段。还有很大的改进空间。我期待您在Github上提出问题并创建拉取请求,以改进Secrets-Patterns-DB,造福所有人。

您是否计划在您的应用程序安全计划中增强密钥检测?请花点时间为这个项目做出贡献!🙏


💻 贡献

欢迎随时贡献!请随时在Github上报告问题并为新功能创建拉取请求。

📌 开始的想法

使用

对于Trufflehog v2 $> ./convert-rules.py --db ../db/rules-stable.yml --type trufflehog 对于Gitleaks $> ./convert-rules.py --db ../db/rules-stable.yml --type gitleaks

可选: --export - 设置文件名,扩展名将根据类型添加(gitleaks = toml,trufflehog = json)

想为secrets-patterns-db做出贡献吗?以下是一些可以开始的想法:

  • 支持严重程度
  • 按类型对模式进行分类?
  • 按标签对模式进行分类?
  • 支持更多工具?

📄 许可证

本作品采用知识共享署名4.0国际许可协议进行许可。

💚 作者

Mazin Ahmed

编辑推荐精选

GPT Plus|Pro充值

GPT Plus|Pro充值

GPT充值

支持 ChatGPT Plus / Pro 充值服务,支付便捷,自动发货,售后可查。

GPT Image 2中文站

GPT Image 2中文站

AI 图片生成平台

GPT Image 2 是面向用户的 AI 图片生成平台,支持文生图、图生图及多模型创意工作流。

Vecbase

Vecbase

你的AI Agent团队

Vecbase 是专为 AI 团队打造的智能工作空间,将数据管理、模型协作与知识沉淀整合于一处。算法、产品与业务在同一平台无缝协同,让从数据到 AI 应用的落地更快一步。

音述AI

音述AI

全球首个AI音乐社区

音述AI是全球首个AI音乐社区,致力让每个人都能用音乐表达自我。音述AI提供零门槛AI创作工具,独创GETI法则帮助用户精准定义音乐风格,AI润色功能支持自动优化作品质感。音述AI支持交流讨论、二次创作与价值变现。针对中文用户的语言习惯与文化背景进行专门优化,支持国风融合、C-pop等本土音乐标签,让技术更好地承载人文表达。

QoderWork

QoderWork

阿里Qoder团队推出的桌面端AI智能体

QoderWork 是阿里推出的本地优先桌面 AI 智能体,适配 macOS14+/Windows10+,以自然语言交互实现文件管理、数据分析、AI 视觉生成、浏览器自动化等办公任务,自主拆解执行复杂工作流,数据本地运行零上传,技能市场可无限扩展,是高效的 Agentic 生产力办公助手。

lynote.ai

lynote.ai

一站式搞定所有学习需求

不再被海量信息淹没,开始真正理解知识。Lynote 可摘要 YouTube 视频、PDF、文章等内容。即时创建笔记,检测 AI 内容并下载资料,将您的学习效率提升 10 倍。

AniShort

AniShort

为AI短剧协作而生

专为AI短剧协作而生的AniShort正式发布,深度重构AI短剧全流程生产模式,整合创意策划、制作执行、实时协作、在线审片、资产复用等全链路功能,独创无限画布、双轨并行工业化工作流与Ani智能体助手,集成多款主流AI大模型,破解素材零散、版本混乱、沟通低效等行业痛点,助力3人团队效率提升800%,打造标准化、可追溯的AI短剧量产体系,是AI短剧团队协同创作、提升制作效率的核心工具。

seedancetwo2.0

seedancetwo2.0

能听懂你表达的视频模型

Seedance two是基于seedance2.0的中国大模型,支持图像、视频、音频、文本四种模态输入,表达方式更丰富,生成也更可控。

nano-banana纳米香蕉中文站

nano-banana纳米香蕉中文站

国内直接访问,限时3折

输入简单文字,生成想要的图片,纳米香蕉中文站基于 Google 模型的 AI 图片生成网站,支持文字生图、图生图。官网价格限时3折活动

扣子-AI办公

扣子-AI办公

职场AI,就用扣子

AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!

下拉加载更多