
एक रीकॉन टूल जो prnt.sc पर अपलोड किए गए स्क्रीनशॉट्स के अंदर संवेदनशील डेटा ढूंढता है
Shotlooter उपकरण उन स्क्रीनशॉट्स के अंदर संवेदनशील डेटा खोजने के लिए विकसित किया गया है जो https://prnt.sc/ (LightShot सॉफ़्टवेयर के माध्यम से) पर अपलोड किए जाते हैं, OCR और इमेज प्रोसेसिंग विधियों को लागू करके।
+-------------------+
IMAGE FILE |#!/usr/bin/python |
+--------------------+ | +----->SENSITIVE
|prnt.sc/sjgmm5 | |Search for: |
+--------------------+ | |
| _ | CONVERTS STRING |sensitive keywords |
| .-.-.=\- | +-------+ +------------+ | |
| (_)=='(_) | | | | | |high entropy |
| .._\ +----->+ OCR +---->+ TEXTTEXTT +----->+ |
| (o)(o) | | | | | |credit card pattern+----->NOT SENSITIVE
| TEXTTEXTTEX | +-------+ +------------+ | |
| | +-------------------+
+--------------+------+
| +-----------------------+
v |#!/usr/bin/python |
SMALLER IMAGES | +------>SENSITIVE
+-------------+ +------------+ |Image processing: |
| _ | | .._\ | | |
| .-.-.=\- | | (o)(o) +-->+ Does it contain: |
| (_)=='(_) | | | | ~~O |
+-------------+ +------------+ | /\, |
| -|~(*) +------>NOT SENSITIVE
| (*) |
+-----------------------+
output फ़ोल्डर में सहेजता हैShotlooter को काम करने के लिए Python3, pip3 की आवश्यकता है और macOS और Debian आधारित Linux सिस्टम पर परीक्षण किया गया है।
macOS के लिए निर्भरताएँ स्थापित करना: brew install tesseract
Debian आधारित Linux के लिए निर्भरताएँ स्थापित करना: sudo apt install libsm6 libxext6 libxrender-dev tesseract-ocr -y
रिपॉजिटरी क्लोन करें:
git clone https://github.com/utkusen/shotlooter.git
फ़ोल्डर के अंदर जाएँ
cd shotlooter
आवश्यक लाइब्रेरी स्थापित करें
pip3 install -r requirements.txt
मूल उपयोग: python3 shotlooter.py --code PRNT.SC_ID
यह मिलान करने वाले कीवर्ड (keywords.txt में स्थित), उच्च एन्ट्रॉपी स्ट्रिंग और क्रेडिट कार्ड नंबर खोजता है। आप https://prnt.sc/ पर एक इमेज अपलोड करके एक आईडी पा सकते हैं। उदाहरण के लिए python3 shotlooter.py --code sjgmm5
यह आईडी को एक-एक करके बढ़ाकर जाँचेगा:
sjgmm6
sjgmm7
sjgmm8
sjgmm9
sjgmma
sjgmmb
...
इमेज खोज: python3 shotlooter.py --code sjgmm5 --imagedir IMAGE_FOLDER_PATH
यह मूल उपयोग में शामिल वस्तुओं को खोजेगा + बड़े स्क्रीनशॉट में प्रदान की गई छोटी इमेज खोजेगा। यदि आप इस सुविधा का उपयोग करने की योजना बना रहे हैं, तो अपनी छोटी इमेज img फ़ोल्डर के अंदर रखें।
खोज को बाहर करें: आप संबंधित तर्क प्रदान करके किसी भी खोज प्रकार को बाहर कर सकते हैं: --no-cc, --no-entropy, --no-keyword
उदाहरण के लिए: python3 shotlooter.py --code sjgmm5 --no-entropy। Shotlooter उच्च एन्ट्रॉपी स्ट्रिंग जाँच को छोड़ देगा।
उच्च एन्ट्रॉपी स्ट्रिंग और क्रेडिट कार्ड मिलान के लिए Shotlooter में गलत सकारात्मक दर अधिक है। वास्तव में, वे गलत सकारात्मक नहीं हैं, लेकिन वे वे वस्तुएँ नहीं हो सकतीं जिन्हें आप ढूँढ रहे हैं। यह API कुंजियों, निजी कुंजियों आदि को पकड़ने के लिए उच्च एन्ट्रॉपी स्ट्रिंग का पता लगाता है। हालाँकि, कोई भी गैर-संवेदनशील यादृच्छिक स्ट्रिंग में भी उच्च एन्ट्रॉपी होगी और Shotlooter उनका पता लगाएगा। क्रेडिट कार्ड के लिए भी यही बात लागू होती है।
यदि आप गलत सकारात्मक से निपटना नहीं चाहते हैं, तो एन्ट्रॉपी और क्रेडिट कार्ड खोजों को बाहर करें।
मैंने 2 सप्ताह तक Shotlooter चलाया और 300+ इमेज की पहचान की जिनमें विभिन्न प्रकार का संवेदनशील डेटा था। आप नीचे उन निष्कर्षों की जाँच कर सकते हैं जो मुझे दूसरों की तुलना में अधिक मिले:
उपयोगी सत्र आईडी, एक्सेस टोकन आदि शामिल हैं।
स्क्रीनशॉट क्लाउड के कंसोल या डेस्कटॉप क्लाइंट से लिए गए हैं
हम सभी जानते हैं कि विभिन्न कारणों से GET अनुरोध के साथ सत्र आईडी पास करना अच्छा नहीं है। यह उनमें से एक है।
कुछ लोग पासवर्ड प्रबंधक के रूप में Excel का उपयोग करना पसंद करते हैं।
बिटकॉइन वॉलेट आपको अपनी निजी कुंजी निर्यात करने की अनुमति देते हैं ताकि आप इसे कहीं और आयात कर सकें। लेकिन यदि आप अपनी निजी कुंजी का स्क्रीनशॉट प्रकाशित करते हैं, तो आपका पूरा वॉलेट समझौता किया जा सकता है।
