
🐸 Identifica qualsiasi cosa. pyWhat ti permette facilmente di identificare email, indirizzi IP e altro. Fornisci un file .pcap o del testo e ti dirà di cosa si tratta! 🧙♀️
➡️ Discord ⬅️
Il modo più semplice per identificare qualsiasi cosa
pip3 install pywhat && pywhat --help
What è questo?
Immagina questo: ti imbatti in un testo misterioso 🧙♂️ 0x52908400098527886E0F7030069857D2E4169EE7 o dQw4w9WgXcQ e ti chiedi cosa sia. Cosa fai?
Bene, con what tutto ciò che devi fare è chiedere what "0x52908400098527886E0F7030069857D2E4169EE7" e what te lo dirà!
Il compito di what è identificare cosa è qualcosa. Che sia un file o del testo! O anche l'esadecimale di un file! E il testo all'interno dei file? Lo abbiamo anche quello! what è ricorsivo, identificherà tutto nel testo e altro ancora!
$ pip3 install pywhat
o
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize]
$ brew install pywhat
O per i fan di MacPorts:
$ sudo port install pywhat

Ti imbatti in un nuovo malware chiamato WantToCry. Ripensi a Wannacry e ricordi che è stato fermato perché un ricercatore ha trovato un kill-switch nel codice.
Quando un dominio, hardcoded in Wannacry, veniva registrato, il virus si fermava.
Usi What per identificare tutti i domini nel malware e usi un'API di registrazione domini per registrarli tutti.

Supponi di avere un file .pcap da un attacco di rete. What può identificarlo e trovarti rapidamente:
Con what, puoi identificare le cose importanti nel pcap in secondi, non in minuti.
Puoi usare PyWhat per cercare cose che ti faranno guadagnare denaro tramite bug bounty come:
Esegui PyWhat con:
pywhat --include "Bug Bounty" TEXT
Per fare questo.
Ecco alcuni esempi 👇
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
PS: Supportiamo più filtri oltre ai soli bug bounty! Esegui pywhat --tags
Ogni volta che hai un file e vuoi trovare dati strutturati al suo interno che siano utili, What fa per te.
O se ti imbatti in un pezzo di testo e non sai cosa sia, What te lo dirà.
Apertura di File Puoi passare un percorso file con what 'this/is/a/file/path'. What è abbastanza intelligente da capire che è un file!
E un'intera directory? What può gestire anche quella! Cercherà ricorsivamente i file e restituirà tutto ciò di cui hai bisogno!
A volte, tieni solo a vedere cose relative ad AWS. O a bug bounty, o criptovalute!
Puoi filtrare l'output usando what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Usa what --help per maggiori informazioni.
Per vedere tutti i filtri, esegui pywhat --tags! Puoi anche combinarli, ad esempio per vedere tutti i wallet di criptovalute escluso Ripple puoi fare:
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
Ordinamento Puoi ordinare l'output usando what -k rarity --reverse TEXT. Usa what --help per maggiori informazioni.
Esportazione Puoi esportare in json usando what --json e i risultati possono essere inviati direttamente a un file usando what --json > file.json.
Modalità senza confini What ha una modalità speciale per trovare informazioni identificabili all'interno di stringhe. Per impostazione predefinita, è abilitata nella CLI ma disabilitata nell'API. Usa what --help o fai riferimento alla Documentazione dell'API per maggiori informazioni.
PyWhat ha un'API! Clicca qui https://github.com/bee-san/pyWhat/wiki/API per saperne di più.
what non solo prospera grazie ai contributori, ma non può esistere senza di loro! Se vuoi aggiungere una nuova regex per controllare le cose, puoi leggere la nostra documentazione qui
Chiediamo ai contributori di unirsi al Discord per discussioni più rapide, ma non è necessario:
Vorremmo ringraziare Dora per il loro lavoro su un database di regex specifico per bug bounty che abbiamo utilizzato.