
त्वरित रूप से IPs, Email Addresses, Hashes, Files, Credit Cards, Social Security Numbers और पाठ से बहुत कुछ निकालता है
DataSurgeon (ds) एक बहुमुखी उपकरण है जिसे घटना प्रतिक्रिया, DLP, पैठ परीक्षण और CTF चुनौतियों के लिए डिज़ाइन किया गया है। यह विभिन्न प्रकार की संवेदनशील जानकारी निकालने की अनुमति देता है जिसमें ईमेल, फ़ोन नंबर, हैश, क्रेडिट कार्ड, URL, IP पते, MAC पते, SRV DNS रिकॉर्ड और बहुत कुछ शामिल हैं!
प्लगइन्स प्रबंधित करने का तरीका जानने के लिए कृपया गाइड यहाँ देखें।
यह अपडेट DataSurgeon में एक प्लगइन प्रबंधन प्रणाली लाता है। अब आप --add, --remove, और --list विकल्पों का उपयोग करके प्लगइन्स जोड़, हटा और सूचीबद्ध कर सकते हैं।
मैंने एक नया प्लगइन भी जोड़ा, ds-winreg-plugin, जो Windows रजिस्ट्री पथ खोज सकता है।
नया प्लगइन जोड़ने के लिए, --add <URL> का उपयोग करें, जहाँ URL एक GitHub रिपॉजिटरी है जिसमें plugins.json फ़ाइल है। प्लगइन हटाने के लिए, --remove <URL> का उपयोग करें। अपने सभी प्लगइन्स देखने के लिए, --list विकल्प का उपयोग करें।
एक बार प्लगइन जोड़े जाने पर, आप इसे DataSurgeon में एक तर्क के रूप में उपयोग कर सकते हैं। तर्क का नाम प्लगइन की plugins.json फ़ाइल में "Argument Long Name" है।
त्वरित इंस्टालर का उपयोग DataSurgeon को अपडेट करने के लिए भी किया जा सकता है।
Rust और Github स्थापित करें फिर अपना टर्मिनल पुनरारंभ करें।
read -p "Would you like to add 'ds' to your local bin? This will make 'ds' executable from any location in your terminal. (y/n) " response && wget -q -O - https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.sh | bash -s -- "$response"
नीचे दी गई पंक्ति को एक उन्नत पावरशेल विंडो में दर्ज करें।
IEX (New-Object Net.WebClient).DownloadString("https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.ps1")
अपना टर्मिनल पुनः लॉन्च करें और आप कमांड लाइन से ds का उपयोग कर पाएंगे।
curl --proto '=https' --tlsv1.2 -sSf https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.sh | sh

यहाँ मैं stackoverflow पर अनुरोध करने के लिए wget का उपयोग करता हूँ फिर बॉडी टेक्स्ट को ds को अग्रेषित करता हूँ। -F विकल्प सभी मिली फ़ाइलों को सूचीबद्ध करेगा। --clean का उपयोग किसी भी अतिरिक्त टेक्स्ट को हटाने के लिए किया जाता है जो वापस आ सकता है (जैसे अतिरिक्त html)। फिर परिणाम uniq को भेजा जाता है जो किसी भी गैर-अद्वितीय फ़ाइल को हटा देता है। यदि आप चाहें तो -S का उपयोग करके शीर्ष पर चेतावनी संदेश 'Reading standard input..' को हटा सकते हैं।
$ wget -qO - https://www.stackoverflow.com | ds -F --clean | uniq

यहाँ मैं autodeauth's लॉग फ़ाइल में पाए गए सभी mac पतों को -m क्वेरी का उपयोग करके निकाल रहा हूँ। --hide विकल्प परिणामों के सामने पहचानकर्ता स्ट्रिंग को छिपा देगा। इस मामले में 'mac_address: ' आउटपुट से छिपा हुआ है। -T विकल्प का उपयोग एक ही पंक्ति को कई बार मिलान के लिए जाँचने के लिए किया जाता है। सामान्यतः जब कोई मिलान मिलता है तो उपकरण दोबारा जाँचने के बजाय अगली पंक्ति पर चला जाता है।
$ ./ds -m -T --hide -f /var/log/autodeauth/log
2023-02-26 00:28:19 - Sending 500 deauth frames to network: BC:2E:48:E5:DE:FF -- PrivateNetwork
2023-02-26 00:35:22 - Sending 500 deauth frames to network: 90:58:51:1C:C9:E1 -- TestNet
आप निर्दिष्ट निर्देशिका में सभी फ़ाइलों को पुनरावर्ती रूप से पढ़ने के लिए --directory विकल्प का उपयोग कर सकते हैं। -D विकल्प का उपयोग उस फ़ाइल नाम को प्रदर्शित करने के लिए किया जाता है जहाँ मिलान मिला था। -l या --line का उपयोग उस पंक्ति संख्या को प्रदर्शित करने के लिए किया जाता है जिस पर सामग्री मिली थी।
$ ds --directory test_dir/ -Dl

अपने परिणामों को CSV फ़ाइल में आउटपुट करने के लिए, -o विकल्प का उपयोग करें और उस फ़ाइल का नाम दें जिसमें आप अपना डेटा सहेजना चाहते हैं। -D और -X समर्थित हैं। प्रारूप है: ds -o <FILENAME>.csv (.csv आवश्यक है)।
$ wget -qO - https://www.stackoverflow.com | ds -o output.csv -C

जब कोई विशिष्ट क्वेरी प्रदान नहीं की जाती है, तो ds सभी संभावित डेटा प्रकारों के माध्यम से खोजेगा, जो व्यक्तिगत क्वेरी का उपयोग करने की तुलना में काफी धीमा है। सबसे धीमी क्वेरी --files है। डेटा को ds पर पाइप करने के लिए cat का उपयोग करना भी थोड़ा तेज़ है।
नीचे ds-test द्वारा उत्पन्न 5GB टेस्ट फ़ाइल को संसाधित करने पर बीता हुआ समय दिया गया है। प्रत्येक परीक्षण 3 बार चलाया गया और औसत समय दर्ज किया गया।
Processor Intel(R) Core(TM) i5-10400F CPU @ 2.90GHz, 2904 Mhz, 6 Core(s), 12 Logical Processor(s)
Ram 12.0 GB (11.9 GB usable)
| कमांड | गति |
|---|---|
cat test.txt | ds -t | 00h:02m:04s |
ds -t -f test.txt | 00h:02m:05s |
cat test.txt | ds -t -o output.txt | 00h:02m:06s |
| कमांड | गति | क्वेरी संख्या |
|---|---|---|
cat test.txt | ds -t -6 | 00h:00m:12s | 1 |
नई समस्या भरते समय कृपया बग टेम्पलेट पर सभी प्रश्नों का उत्तर दें। अपर्याप्त जानकारी वाली समस्याएं बंद कर दी जाएंगी।
cat test.txt | ds -t -i -m |
| 00h:00m:22s |
| 2 |
cat test.txt | ds -tF6c | 00h:00m:32s | 3 |