Răsfoiți Sursa

fix regexp for aws_key and slack_webhook (#754)

Andrzej Amghar 4 ani în urmă
părinte
comite
f4d37a2c0d
1 a modificat fișierele cu 2 adăugiri și 2 ștergeri
  1. 2 2
      config/gitleaks.toml

+ 2 - 2
config/gitleaks.toml

@@ -37,7 +37,7 @@ regex = '''glpat-[0-9a-zA-Z\-]{20}'''
 [[rules]]
 [[rules]]
 id = "aws-access-token"
 id = "aws-access-token"
 description = "AWS"
 description = "AWS"
-regex = '''AKIA[0-9A-Z]{16}'''
+regex = '''(A3T[A-Z0-9]|AKIA|AGPA|AIDA|AROA|AIPA|ANPA|ANVA|ASIA)[A-Z0-9]{16}'''
 
 
 # Cryptographic keys
 # Cryptographic keys
 [[rules]]
 [[rules]]
@@ -140,7 +140,7 @@ secretGroup = 3
 [[rules]]
 [[rules]]
 id = "slack-web-hook"
 id = "slack-web-hook"
 description = "Slack Webhook"
 description = "Slack Webhook"
-regex = '''https://hooks.slack.com/services/T[a-zA-Z0-9_]{8}/B[a-zA-Z0-9_]{8}/[a-zA-Z0-9_]{24}'''
+regex = '''https://hooks.slack.com/services/T[a-zA-Z0-9_]{8}/B[a-zA-Z0-9_]{8,12}/[a-zA-Z0-9_]{24}'''
 
 
 [[rules]]
 [[rules]]
 id = "twilio-api-key"
 id = "twilio-api-key"