
يبحث بشكل متكرر في الملفات عن معلومات حساسة باستخدام أنماط تعبير منتظم قابلة للتخصيص، مصمم لمختبرين الاختراق لاكتشاف الأسرار وبيانات الاعتماد بسرعة في مجموعات الملفات الكبيرة.
Gold Digger هي أداة بسيطة تُستخدم للمساعدة في اكتشاف المعلومات الحساسة بسرعة في الملفات بشكل متكرر. كُتبت في الأصل للمساعدة في البحث السريع عن الملفات التي تم الحصول عليها أثناء اختبار الاختراق.
Gold Digger تتطلب Python3.
virtualenv -p python3 .
source bin/activate
python dig.py --help
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]
optional arguments:
-h, --help show this help message and exit
-e EXCLUDE, --exclude EXCLUDE
JSON file containing extension exclusions
-g GOLD, --gold GOLD JSON file containing the gold to search for
-d DIRECTORY, --directory DIRECTORY
Directory to search for gold
-r RECURSIVE, --recursive RECURSIVE
Search directory recursively?
-l LOG, --log LOG Log file to save output
Gold Digger ستتنقل عبر جميع المجلدات والملفات بشكل متكرر بحثًا عن محتوى يطابق العناصر المدرجة في ملف gold.json. بالإضافة إلى ذلك، يمكنك الاستفادة من ملف استثناء يسمى exclusions.json لتخطي الملفات التي تطابق امتدادات معينة. قم بتوفير المجلد الجذر كعلامة --directory.
مثال على الهيكل يمكن أن يكون:
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/
ستقدم الأمر التالي لتحليل جميع التقارير الثلاثة للحسابات:
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log
ستنشئ الأداة ملف سجل يحتوي على نتائج المسح. نظرًا لطبيعة استخدام التعبيرات النمطية، قد يكون هناك العديد من النتائج الإيجابية الخاطئة. على الرغم من ذلك، فقد أثبتت الأداة أنها تزيد الإنتاجية عند معالجة آلاف الملفات.
تحية خاصة لـ @d1vious لإطلاقه git-wild-hunt https://github.com/d1vious/git-wild-hunt! تم استخدام معظم التعبيرات النمطية في GoldDigger من هذا المشروع الرائع.