
🐸 무엇이든 식별하세요. pyWhat는 이메일, IP 주소 등을 쉽게 식별할 수 있게 해줍니다. .pcap 파일이나 텍스트를 입력하면 그것이 무엇인지 알려줍니다! 🧙♀️
➡️ Discord ⬅️
가장 쉬운 방법으로 모든 것을 식별하세요
pip3 install pywhat && pywhat --help
What이 뭔가요?
상상해보세요. 신비로운 텍스트 0x52908400098527886E0F7030069857D2E4169EE7 또는 dQw4w9WgXcQ를 발견했는데, 이것이 무엇인지 궁금합니다. 어떻게 하시겠습니까?
what을 사용하면 what "0x52908400098527886E0F7030069857D2E4169EE7"라고 묻기만 하면 what이 알려줍니다!
what의 임무는 무엇인지 식별하는 것입니다. 파일이든 텍스트든 관계없이! 심지어 파일의 16진수도! 파일 _내부_의 텍스트도? 그것도 가능합니다! what은 재귀적으로 동작하며, 텍스트와 그 이상의 모든 것을 식별합니다!
$ pip3 install pywhat
또는
# 속도를 향상시킬 수 있는 선택적 종속성을 설치합니다
$ pip3 install pywhat[optimize]
$ brew install pywhat
MacPorts 팬이라면:
$ sudo port install pywhat

WantToCry라는 새로운 악성코드를 발견했습니다. Wannacry를 떠올리며, 한 연구원이 코드에서 킬 스위치를 발견하여 멈춰졌던 것을 기억합니다.
Wannacry에 하드코딩된 도메인이 등록되면 바이러스가 중단됩니다.
What을 사용하여 악성코드 내 모든 도메인을 식별하고, 도메인 등록 API를 이용해 모든 도메인을 등록합니다.

네트워크 공격으로부터 얻은 .pcap 파일이 있다고 가정해보세요. What은 이를 식별하고 빠르게 다음을 찾아줍니다:
what을 사용하면 pcap에서 중요한 항목을 몇 분이 아닌 몇 초 만에 식별할 수 있습니다.
PyWhat을 사용하여 버그 바운티로 돈을 벌 수 있는 항목을 스캔할 수 있습니다:
PyWhat을 다음과 같이 실행하세요:
pywhat --include "Bug Bounty" TEXT
다음은 몇 가지 예시입니다 👇
# 모든 저장소 다운로드
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# 발견 시 출력합니다.
# 현재 디렉토리의 모든 파일을 순회합니다.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# 사이트의 모든 웹 페이지를 재귀적으로 다운로드
wget -r -np -k https://skerritt.blog
# 발견 시 출력합니다.
# 현재 디렉토리의 모든 파일을 순회합니다.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
참고: 버그 바운티 외에도 더 많은 필터를 지원합니다! pywhat --tags 실행
파일에서 유용한 구조화된 데이터를 찾고 싶을 때마다 What을 사용하세요.
또는 어떤 텍스트를 발견했는데 그것이 무엇인지 모를 때, What이 알려줍니다.
파일 열기 what 'this/is/a/file/path'와 같이 파일 경로를 전달할 수 있습니다. What은 파일임을 자동으로 인식할 만큼 똑똑합니다!
전체 디렉토리는 어떨까요? What도 처리할 수 있습니다! 파일을 재귀적으로 검색하여 필요한 모든 것을 출력합니다!
때로는 AWS, 버그 바운티, 암호화폐와 관련된 항목만 보고 싶을 수 있습니다.
what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog와 같이 필터를 사용하여 출력을 제한할 수 있습니다. 더 자세한 정보는 what --help를 사용하세요.
모든 필터를 보려면 pywhat --tags를 실행하세요! 필터를 조합할 수도 있습니다. 예를 들어 리플(Ripple)을 제외한 모든 암호화폐 지갑을 보려면:
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
정렬 what -k rarity --reverse TEXT를 사용하여 출력을 정렬할 수 있습니다. 더 자세한 정보는 what --help를 사용하세요.
내보내기 what --json을 사용하여 JSON으로 내보낼 수 있으며, what --json > file.json을 사용하여 결과를 파일로 직접 보낼 수 있습니다.
경계 없는 모드 What은 문자열 내에서 식별 가능한 정보를 매칭하는 특별한 모드를 제공합니다. 기본적으로 CLI에서는 활성화되어 있고 API에서는 비활성화되어 있습니다. 자세한 내용은 what --help 또는 API 문서를 참조하세요.
PyWhat에는 API가 있습니다! https://github.com/bee-san/pyWhat/wiki/API를 클릭하여 확인하세요.
what은 기여자들 덕분에 번성할 뿐만 아니라, 기여자가 없으면 존재할 수 없습니다! 새로운 정규식을 추가하여 식별할 항목을 추가하고 싶다면 여기 문서를 읽어보세요.
더 빠른 논의를 위해 Discord에 참여해 주시길 권장하지만, 필수는 아닙니다:
버그 바운티 특화 정규식 데이터베이스를 제공해 준 Dora에게 감사드립니다.