
अनुकूलन योग्य regex पैटर्न का उपयोग करके फ़ाइलों में संवेदनशील जानकारी की पुनरावर्ती खोज करता है, जो पैठ परीक्षकों के लिए बड़े फ़ाइल सेटों में रहस्य और क्रेडेंशियल्स को तेज़ी से खोजने के लिए डिज़ाइन किया गया है।
गोल्ड डिगर एक सरल उपकरण है जो फ़ाइलों में पुनरावर्ती रूप से संवेदनशील जानकारी को तेज़ी से खोजने में मदद करता है। यह मूलतः पेनिट्रेशन टेस्ट के दौरान प्राप्त फ़ाइलों को तेज़ी से खोजने के लिए लिखा गया था।
गोल्ड डिगर को Python3 की आवश्यकता है।
virtualenv -p python3 .
source bin/activate
python dig.py --help
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]
optional arguments:
-h, --help show this help message and exit
-e EXCLUDE, --exclude EXCLUDE
JSON file containing extension exclusions
-g GOLD, --gold GOLD JSON file containing the gold to search for
-d DIRECTORY, --directory DIRECTORY
Directory to search for gold
-r RECURSIVE, --recursive RECURSIVE
Search directory recursively?
-l LOG, --log LOG Log file to save output
गोल्ड डिगर gold.json फ़ाइल में सूचीबद्ध आइटमों से मेल खाने वाली सामग्री की खोज में सभी फ़ोल्डरों और फ़ाइलों में पुनरावर्ती रूप से जाएगा। इसके अतिरिक्त, आप विशिष्ट एक्सटेंशन से मेल खाने वाली फ़ाइलों को छोड़ने के लिए exclusions.json नामक बहिष्करण फ़ाइल का लाभ उठा सकते हैं। रूट फ़ोल्डर को --directory फ्लैग के रूप में प्रदान करें।
एक उदाहरण संरचना हो सकती है:
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/
आप सभी 3 खाता रिपोर्टों को पार्स करने के लिए निम्नलिखित कमांड प्रदान करेंगे:
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log
उपकरण एक लॉग फ़ाइल बनाएगा जिसमें स्कैनिंग परिणाम होंगे। नियमित अभिव्यक्तियों का उपयोग करने की प्रकृति के कारण, कई गलत सकारात्मक परिणाम हो सकते हैं। इसके बावजूद, हजारों फ़ाइलों को प्रोसेस करते समय उत्पादकता बढ़ाने में यह उपकरण सिद्ध हुआ है।
@d1vious को git-wild-hunt https://github.com/d1vious/git-wild-hunt जारी करने के लिए धन्यवाद! GoldDigger में अधिकांश regex इस अद्भुत प्रोजेक्ट से लिया गया था।