
🐸 Identifica cualquier cosa. pyWhat te permite identificar fácilmente correos electrónicos, direcciones IP y más. ¡Dale un archivo .pcap o algo de texto y te dirá lo que es! 🧙♀️
➡️ Discord ⬅️
La forma más fácil de identificar cualquier cosa
pip3 install pywhat && pywhat --help
What?
Imagina esto: te encuentras con un texto misterioso 🧙♂️ 0x52908400098527886E0F7030069857D2E4169EE7 o dQw4w9WgXcQ y te preguntas qué es. ¿Qué haces?
Bueno, con what solo tienes que preguntar what "0x52908400098527886E0F7030069857D2E4169EE7" y what te lo dirá!
El trabajo de what es identificar qué es algo. Ya sea un archivo o texto! ¡O incluso el hex de un archivo! ¿Qué hay del texto dentro de los archivos? ¡También tenemos eso! what es recursivo, identificará todo en el texto y más!
$ pip3 install pywhat
o
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize]
$ brew install pywhat
O para nuestros fans de MacPorts:
$ sudo port install pywhat

Te encuentras con un nuevo malware llamado WantToCry. Piensas en Wannacry y recuerdas que fue detenido porque un investigador encontró un interruptor de apagado en el código.
Cuando un dominio, codificado en Wannacry, era registrado, el virus se detenía.
Usas What para identificar todos los dominios en el malware y usas una API de registrador de dominios para registrar todos los dominios.

Supongamos que tienes un archivo .pcap de un ataque de red. What puede identificarlo y encontrar rápidamente:
Con what, puedes identificar las cosas importantes en el pcap en segundos, no en minutos.
Puedes usar PyWhat para escanear cosas que te harán ganar dinero a través de bug bounties como:
Ejecuta PyWhat con:
pywhat --include "Bug Bounty" TEXT
Para hacer esto.
Aquí hay algunos ejemplos 👇
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
PD: ¡Soportamos más filtros que solo bug bounties! Ejecuta pywhat --tags
En cualquier momento que tengas un archivo y quieras encontrar datos estructurados que sean útiles, What es para ti.
O si te encuentras con algún texto y no sabes qué es, What te lo dirá.
Apertura de Archivos Puedes pasar una ruta de archivo con what 'this/is/a/file/path'. What es lo suficientemente inteligente como para darse cuenta de que es un archivo!
¿Qué tal un directorio completo? ¡What también puede manejarlo! ¡Buscará recursivamente archivos y mostrará todo lo que necesitas!
A veces, solo te interesa ver cosas relacionadas con AWS. ¡O bug bounties, o criptomonedas!
Puedes filtrar la salida usando what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Usa what --help para obtener más información.
Para ver todos los filtros, ¡ejecuta pywhat --tags! También puedes combinarlos, por ejemplo para ver todas las billeteras de criptomonedas excepto Ripple puedes hacer:
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
Ordenar Puedes ordenar la salida usando what -k rarity --reverse TEXT. Usa what --help para obtener más información.
Exportar Puedes exportar a json usando what --json y los resultados se pueden enviar directamente a un archivo usando what --json > file.json.
Modo sin límites What tiene un modo especial para coincidir información identificable dentro de cadenas. Por defecto, está habilitado en CLI pero deshabilitado en API. Usa what --help o consulta la Documentación de la API para más información.
PyWhat tiene una API! Haz clic aquí https://github.com/bee-san/pyWhat/wiki/API para leer sobre ella.
what no solo prospera con los contribuidores, sino que no puede existir sin ellos! Si quieres añadir una nueva regex para verificar cosas, puedes leer nuestra documentación aquí
Pedimos a los contribuidores que se unan al Discord para discusiones más rápidas, pero no es necesario:
Queremos agradecer a Dora por su trabajo en una base de datos de regex específica para bug bounties que hemos utilizado.