Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pyWhat — 🐸 무엇이든 식별하세요. pyWhat는 이메일, IP 주소 등을 쉽게 식별할 수 있게 해줍니다. .pcap 파일이나 텍스트를 입력하면 그것이 무엇인지 알려줍니다! 🧙‍♀️ | Kitploit
도구/GitHubGitHub/bee-san/pywhat
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisNetwork ForensicsData ExfiltrationForensicsInformation GatheringMalware AnalysisSecret DetectionLearning & Education
GitHubbee-san/pywhat

pyWhat

7.3k3883년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐸 무엇이든 식별하세요. pyWhat는 이메일, IP 주소 등을 쉽게 식별할 수 있게 해줍니다. .pcap 파일이나 텍스트를 입력하면 그것이 무엇인지 알려줍니다! 🧙‍♀️

저장소 보기

➡️ Discord ⬅️
가장 쉬운 방법으로 모든 것을 식별하세요
pip3 install pywhat && pywhat --help

Discord PyPI - Downloads Twitter Follow PyPI - Python Version PyPI


🤔 What이 뭔가요?

상상해보세요. 신비로운 텍스트 0x52908400098527886E0F7030069857D2E4169EE7 또는 dQw4w9WgXcQ를 발견했는데, 이것이 무엇인지 궁금합니다. 어떻게 하시겠습니까?

what을 사용하면 what "0x52908400098527886E0F7030069857D2E4169EE7"라고 묻기만 하면 what이 알려줍니다!

what의 임무는 무엇인지 식별하는 것입니다. 파일이든 텍스트든 관계없이! 심지어 파일의 16진수도! 파일 _내부_의 텍스트도? 그것도 가능합니다! what은 재귀적으로 동작하며, 텍스트와 그 이상의 모든 것을 식별합니다!

설치

🔨 pip 사용

$ pip3 install pywhat

또는

root@kitploit:~
# 속도를 향상시킬 수 있는 선택적 종속성을 설치합니다
$ pip3 install pywhat[optimize] 

🔨 Mac에서?

$ brew install pywhat

MacPorts 팬이라면:

$ sudo port install pywhat

⚙ 사용 사례

🦠 Wannacry

WantToCry라는 새로운 악성코드를 발견했습니다. Wannacry를 떠올리며, 한 연구원이 코드에서 킬 스위치를 발견하여 멈춰졌던 것을 기억합니다.

Wannacry에 하드코딩된 도메인이 등록되면 바이러스가 중단됩니다.

What을 사용하여 악성코드 내 모든 도메인을 식별하고, 도메인 등록 API를 이용해 모든 도메인을 등록합니다.

🦈 Pcap 파일 더 빠르게 분석하기

네트워크 공격으로부터 얻은 .pcap 파일이 있다고 가정해보세요. What은 이를 식별하고 빠르게 다음을 찾아줍니다:

  • 모든 URL
  • 이메일
  • 전화번호
  • 신용카드 번호
  • 암호화폐 주소
  • 주민등록번호
  • 그리고 훨씬 더 많은 것들

what을 사용하면 pcap에서 중요한 항목을 몇 분이 아닌 몇 초 만에 식별할 수 있습니다.

🐞 버그 바운티

PyWhat을 사용하여 버그 바운티로 돈을 벌 수 있는 항목을 스캔할 수 있습니다:

  • API 키
  • 웹훅
  • 자격 증명
  • 등

PyWhat을 다음과 같이 실행하세요:

root@kitploit:~
pywhat --include "Bug Bounty" TEXT

다음은 몇 가지 예시입니다 👇

🐙 GitHub 저장소 API 키 유출

  1. 조직의 모든 GitHub 저장소 다운로드
  2. API 키와 같이 바운티로 제출할 수 있는 항목 검색
root@kitploit:~
# 모든 저장소 다운로드
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone

# 발견 시 출력합니다.
# 현재 디렉토리의 모든 파일을 순회합니다.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

🕷 모든 웹 페이지를 바운티로 스캔

root@kitploit:~
# 사이트의 모든 웹 페이지를 재귀적으로 다운로드
wget -r -np -k https://skerritt.blog

# 발견 시 출력합니다.
# 현재 디렉토리의 모든 파일을 순회합니다.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

참고: 버그 바운티 외에도 더 많은 필터를 지원합니다! pywhat --tags 실행

🌌 기타 기능

파일에서 유용한 구조화된 데이터를 찾고 싶을 때마다 What을 사용하세요.

또는 어떤 텍스트를 발견했는데 그것이 무엇인지 모를 때, What이 알려줍니다.

📁 파일 및 디렉토리 처리

파일 열기 what 'this/is/a/file/path'와 같이 파일 경로를 전달할 수 있습니다. What은 파일임을 자동으로 인식할 만큼 똑똑합니다!

전체 디렉토리는 어떨까요? What도 처리할 수 있습니다! 파일을 재귀적으로 검색하여 필요한 모든 것을 출력합니다!

🔍 출력 필터링

때로는 AWS, 버그 바운티, 암호화폐와 관련된 항목만 보고 싶을 수 있습니다.

what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog와 같이 필터를 사용하여 출력을 제한할 수 있습니다. 더 자세한 정보는 what --help를 사용하세요.

모든 필터를 보려면 pywhat --tags를 실행하세요! 필터를 조합할 수도 있습니다. 예를 들어 리플(Ripple)을 제외한 모든 암호화폐 지갑을 보려면:

root@kitploit:~
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY

👽 정렬, 내보내기 등

정렬 what -k rarity --reverse TEXT를 사용하여 출력을 정렬할 수 있습니다. 더 자세한 정보는 what --help를 사용하세요.

내보내기 what --json을 사용하여 JSON으로 내보낼 수 있으며, what --json > file.json을 사용하여 결과를 파일로 직접 보낼 수 있습니다.

경계 없는 모드 What은 문자열 내에서 식별 가능한 정보를 매칭하는 특별한 모드를 제공합니다. 기본적으로 CLI에서는 활성화되어 있고 API에서는 비활성화되어 있습니다. 자세한 내용은 what --help 또는 API 문서를 참조하세요.

🍕 API

PyWhat에는 API가 있습니다! https://github.com/bee-san/pyWhat/wiki/API를 클릭하여 확인하세요.

👾 기여

what은 기여자들 덕분에 번성할 뿐만 아니라, 기여자가 없으면 존재할 수 없습니다! 새로운 정규식을 추가하여 식별할 항목을 추가하고 싶다면 여기 문서를 읽어보세요.

더 빠른 논의를 위해 Discord에 참여해 주시길 권장하지만, 필수는 아닙니다: Discord

🙏 감사

버그 바운티 특화 정규식 데이터베이스를 제공해 준 Dora에게 감사드립니다.

도구 다운로드