
🐸 Identifiez n'importe quoi. pyWhat vous permet facilement d'identifier des e-mails, des adresses IP, et plus encore. Fournissez-lui un fichier .pcap ou du texte et il vous dira ce que c'est ! 🧙♀️
➡️ Discord ⬅️
Le moyen le plus simple d'identifier quoi que ce soit
pip3 install pywhat && pywhat --help
What, qu'est-ce que c'est ?
Imaginez ceci : Vous tombez sur un texte mystérieux 🧙♂️ 0x52908400098527886E0F7030069857D2E4169EE7 ou dQw4w9WgXcQ et vous vous demandez ce que c'est. Que faites-vous ?
Eh bien, avec what tout ce que vous avez à faire est de demander what "0x52908400098527886E0F7030069857D2E4169EE7" et what vous le dira !
Le travail de what est d'identifier _ce qu'_est quelque chose. Que ce soit un fichier ou du texte ! Ou même l'hexadécimal d'un fichier ! Et le texte dans les fichiers ? Nous avons aussi cela ! what est récursif, il identifiera tout dans le texte et bien plus !
$ pip3 install pywhat
ou
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize]
$ brew install pywhat
Ou pour les fans de MacPorts :
$ sudo port install pywhat

Vous tombez sur un nouveau malware appelé WantToCry. Vous repensez à Wannacry et vous vous souvenez qu'il a été arrêté parce qu'un chercheur a trouvé un kill-switch dans le code.
Lorsqu'un domaine, codé en dur dans Wannacry, était enregistré, le virus s'arrêtait.
Vous utilisez What pour identifier tous les domaines dans le malware, et utilisez une API d'enregistrement de domaine pour enregistrer tous les domaines.

Disons que vous avez un fichier .pcap provenant d'une attaque réseau. What peut l'identifier et vous trouver rapidement :
Avec what, vous pouvez identifier les éléments importants dans le pcap en quelques secondes, pas en minutes.
Vous pouvez utiliser PyWhat pour rechercher des éléments qui vous rapporteront de l'argent via des bug bounties comme :
Exécutez PyWhat avec :
pywhat --include "Bug Bounty" TEXT
Pour ce faire.
Voici quelques exemples 👇
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
PS : Nous supportons plus de filtres que les simples bug bounties ! Exécutez pywhat --tags
Chaque fois que vous avez un fichier et que vous voulez y trouver des données structurées utiles, What est fait pour vous.
Ou si vous tombez sur un morceau de texte et que vous ne savez pas ce que c'est, What vous le dira.
Ouverture de fichier Vous pouvez passer un chemin de fichier avec what 'this/is/a/file/path'. What est assez intelligent pour comprendre qu'il s'agit d'un fichier !
Et pour un répertoire entier ? What peut aussi le gérer ! Il recherchera récursivement les fichiers et affichera tout ce dont vous avez besoin !
Parfois, vous ne voulez voir que les choses liées à AWS. Ou aux bug bounties, ou aux cryptomonnaies !
Vous pouvez filtrer la sortie en utilisant what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Utilisez what --help pour plus d'informations.
Pour voir tous les filtres, exécutez pywhat --tags ! Vous pouvez aussi les combiner, par exemple pour voir tous les portefeuilles de cryptomonnaies sauf Ripple, vous pouvez faire :
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
Tri Vous pouvez trier la sortie en utilisant what -k rarity --reverse TEXT. Utilisez what --help pour plus d'informations.
Exportation Vous pouvez exporter en json avec what --json et les résultats peuvent être envoyés directement dans un fichier avec what --json > file.json.
Mode sans limites What a un mode spécial pour faire correspondre les informations identifiables dans les chaînes de caractères. Par défaut, il est activé en CLI mais désactivé dans l'API. Utilisez what --help ou référez-vous à la Documentation de l'API pour plus d'informations.
PyWhat a une API ! Cliquez ici https://github.com/bee-san/pyWhat/wiki/API pour en savoir plus.
what ne prospère pas seulement grâce aux contributeurs, il ne peut pas exister sans eux ! Si vous voulez ajouter une nouvelle regex pour vérifier des éléments, vous pouvez lire notre documentation ici
Nous demandons aux contributeurs de rejoindre le Discord pour des discussions plus rapides, mais ce n'est pas nécessaire :
Nous tenons à remercier Dora pour son travail sur une base de données de regex spécifique aux bug bounties que nous avons utilisée.