Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shotlooter — أداة استطلاع تكتشف البيانات الحساسة داخل لقطات الشاشة المرفوعة على prnt.sc | Kitploit
أدوات/GitHubGitHub/utkusen/shotlooter
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتسريب البياناتجمع المعلوماتكشف الأسرار
GitHubutkusen/shotlooter

shotlooter

أداة استطلاع تكتشف البيانات الحساسة داخل لقطات الشاشة المرفوعة على prnt.sc

عرض المستودع
6487018منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

تم تطوير أداة Shotlooter للعثور على البيانات الحساسة داخل لقطات الشاشة التي يتم تحميلها إلى https://prnt.sc/ (عبر برنامج LightShot) من خلال تطبيق تقنيات التعرف الضوئي على الحروف (OCR) ومعالجة الصور.

                                                              +-------------------+
    IMAGE FILE                                                |#!/usr/bin/python  |
+--------------------+                                        |                   +----->SENSITIVE
|prnt.sc/sjgmm5      |                                        |Search for:        |
+--------------------+                                        |                   |
|      _             |      CONVERTS          STRING          |sensitive keywords |
|  .-.-.=\-          |      +-------+     +------------+      |                   |
|  (_)=='(_)         |      |       |     |            |      |high entropy       |
|              .._\  +----->+  OCR  +---->+ TEXTTEXTT  +----->+                   |
|             (o)(o) |      |       |     |            |      |credit card pattern+----->NOT SENSITIVE
|   TEXTTEXTTEX      |      +-------+     +------------+      |                   |
|                    |                                        +-------------------+
+--------------+------+
               |                 +-----------------------+
               v                 |#!/usr/bin/python      |
SMALLER         IMAGES           |                       +------>SENSITIVE
+-------------+ +------------+   |Image processing:      |
|    _        | |    .._\    |   |                       |
| .-.-.=\-    | |   (o)(o)   +-->+ Does it contain:      |
| (_)=='(_)   | |            |   |   ~~O                 |
+-------------+ +------------+   |    /\,                |
                                 |   -|~(*)              +------>NOT SENSITIVE
                                 |  (*)                  |
                                 +-----------------------+

كيف يعمل؟

  1. بدءًا من معرف الصورة المحدد، يتنقل Shotlooter عبر الصور (نعم، معرفات الصور ليست عشوائية) ويقوم بتنزيلها محليًا.
  2. يحول النص داخل الصورة باستخدام مكتبة Tesseract OCR.
  3. يبحث عن كلمات مفتاحية محددة مسبقًا في الصورة (مثل private_key,smtp_pass,access key,mongodb+srv إلخ.)
  4. يبحث عن سلاسل ذات إنتروبيا عالية (عادةً ما تكون مفاتيح API ذات إنتروبيا عالية)
  5. يبحث عن الصور الصغيرة (مثل شعار Lastpass) داخل الصورة المحملة (مطابقة القوالب) باستخدام OpenCV.
  6. يحفظ النتائج في ملف CSV
  7. يحفظ الصور التي تحتوي على بيانات حساسة في مجلد output

التثبيت

يتطلب Shotlooter Python3 و pip3 ليعمل، وقد تم اختباره على أنظمة macOS و Debian القائمة على Linux.

تثبيت التبعيات لنظام macOS: brew install tesseract

تثبيت التبعيات لنظام Debian القائم على Linux: sudo apt install libsm6 libxext6 libxrender-dev tesseract-ocr -y

استنساخ المستودع:

git clone https://github.com/utkusen/shotlooter.git

ادخل إلى المجلد

cd shotlooter

تثبيت المكتبات المطلوبة

pip3 install -r requirements.txt

الاستخدام

الاستخدام الأساسي: python3 shotlooter.py --code PRNT.SC_ID

يبحث عن الكلمات المفتاحية المتطابقة (الموجودة في keywords.txt)، وسلاسل الإنتروبيا العالية، وأرقام بطاقات الائتمان. يمكنك العثور على معرف عن طريق تحميل صورة إلى https://prnt.sc/. على سبيل المثال python3 shotlooter.py --code sjgmm5

سيتحقق من المعرفات عن طريق زيادتها واحدًا تلو الآخر:

sjgmm6
sjgmm7
sjgmm8
sjgmm9
sjgmma
sjgmmb
...

البحث عن الصور: python3 shotlooter.py --code sjgmm5 --imagedir IMAGE_FOLDER_PATH

سيبحث عن العناصر المغطاة في الاستخدام الأساسي + سيبحث عن الصور الصغيرة المقدمة في لقطات الشاشة الأكبر. إذا كنت تخطط لاستخدام هذه الميزة، ضع صورك الصغيرة داخل مجلد img.

استبعاد البحث: يمكنك استبعاد أي نوع بحث من خلال تقديم الوسيط المرتبط: --no-cc, --no-entropy, --no-keyword

على سبيل المثال: python3 shotlooter.py --code sjgmm5 --no-entropy. سيتجاوز Shotlooter التحقق من سلسلة الإنتروبيا العالية.

ملاحظة حول النتائج الإيجابية الزائفة

لدى Shotlooter معدلات عالية من النتائج الإيجابية الزائفة لمطابقة سلاسل الإنتروبيا العالية وبطاقات الائتمان. في الواقع، ليست نتائج إيجابية زائفة ولكنها قد لا تكون العناصر التي تبحث عنها. يكتشف سلاسل الإنتروبيا العالية لالتقاط مفاتيح API والمفاتيح الخاصة إلخ. ومع ذلك، فإن أي سلسلة عشوائية غير حساسة سيكون لها إنتروبيا عالية أيضًا وسيكتشفها Shotlooter. نفس الشيء ينطبق على بطاقة الائتمان.

إذا كنت لا تريد التعامل مع النتائج الإيجابية الزائفة، فاستبعد عمليات البحث عن الإنتروبيا وبطاقات الائتمان.

ما الذي يجب أن تتوقع العثور عليه؟

لقد قمت بتشغيل Shotlooter لمدة أسبوعين وحددت أكثر من 300 صورة تحتوي على أنواع مختلفة من البيانات الحساسة. يمكنك الاطلاع على النتائج التي واجهتها أكثر من غيرها أدناه:

طلبات Postman

تحتوي على معرفات جلسة مفيدة، ورموز وصول إلخ.

مفاتيح API السحابية (Google, AWS)

لقطات الشاشة مأخوذة من وحدة التحكم السحابية أو من عميل سطح المكتب

معرف الجلسة في عنوان URL

نعلم جميعًا أنه ليس من الجيد تمرير معرف الجلسة مع طلب GET لأسباب مختلفة. هذا أحد تلك الأسباب.

بيانات الاعتماد في جداول Excel

بعض الناس يحبون استخدام Excel كمدير كلمات مرور.

المفاتيح الخاصة للبيتكوين (هذا فظيع)

محافظ البيتكوين تسمح لك بتصدير مفتاحك الخاص بحيث يمكنك استيراده إلى مكان آخر. ولكن إذا قمت بنشر لقطة شاشة لمفتاحك الخاص، فقد يتم اختراق محفظتك بالكامل.

تنزيل الأداة