
🐸 Identifique qualquer coisa. pyWhat permite identificar facilmente e-mails, endereços IP e mais. Alimente-o com um arquivo .pcap ou algum texto e ele lhe dirá o que é! 🧙♀️
➡️ Discord ⬅️
A maneira mais fácil de identificar qualquer coisa
pip3 install pywhat && pywhat --help
What?
Imagine isto: Você encontra um texto misterioso 🧙♂️ 0x52908400098527886E0F7030069857D2E4169EE7 ou dQw4w9WgXcQ e se pergunta o que é. O que você faz?
Bem, com what tudo que você precisa fazer é perguntar what "0x52908400098527886E0F7030069857D2E4169EE7" e what vai te dizer!
A função do what é identificar o que algo é. Seja um arquivo ou texto! Ou até mesmo o hex de um arquivo! E quanto ao texto dentro de arquivos? Nós também temos isso! what é recursivo, ele vai identificar tudo no texto e mais!
$ pip3 install pywhat
ou
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize]
$ brew install pywhat
Ou para os fãs do MacPorts:
$ sudo port install pywhat

Você encontra um novo malware chamado WantToCry. Você se lembra do Wannacry e se recorda que ele foi interrompido porque um pesquisador encontrou um kill-switch no código.
Quando um domínio, codificado no Wannacry, era registrado, o vírus parava.
Você usa What para identificar todos os domínios no malware e usa uma API de registro de domínios para registrar todos os domínios.

Digamos que você tenha um arquivo .pcap de um ataque de rede. What pode identificar isso e rapidamente encontrar:
Com what, você pode identificar as coisas importantes no pcap em segundos, não em minutos.
Você pode usar PyWhat para escanear coisas que te renderão dinheiro através de bug bounties como:
Execute PyWhat com:
pywhat --include "Bug Bounty" TEXT
Para fazer isso.
Aqui estão alguns exemplos 👇
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
PS: Suportamos mais filtros do que apenas bug bounties! Execute pywhat --tags
Sempre que você tiver um arquivo e quiser encontrar dados estruturados úteis nele, What é para você.
Ou se você encontrar um pedaço de texto e não souber o que é, What vai te dizer.
Abertura de Arquivo Você pode passar um caminho de arquivo com what 'this/is/a/file/path'. What é inteligente o suficiente para descobrir que é um arquivo!
E um diretório inteiro? What também pode lidar com isso! Ele vai procurar recursivamente por arquivos e exibir tudo que você precisa!
Às vezes, você só se importa em ver coisas relacionadas à AWS. Ou bug bounties, ou criptomoedas!
Você pode filtrar a saída usando what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Use what --help para obter mais informações.
Para ver todos os filtros, execute pywhat --tags! Você também pode combiná-los, por exemplo, para ver todas as carteiras de criptomoedas menos Ripple, você pode fazer:
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
Ordenação Você pode ordenar a saída usando what -k rarity --reverse TEXT. Use what --help para obter mais informações.
Exportação Você pode exportar para json usando what --json e os resultados podem ser enviados diretamente para um arquivo usando what --json > file.json.
Modo sem limites What tem um modo especial para corresponder informações identificáveis dentro de strings. Por padrão, está habilitado na CLI, mas desabilitado na API. Use what --help ou consulte a Documentação da API para mais informações.
PyWhat tem uma API! Clique aqui https://github.com/bee-san/pyWhat/wiki/API para ler sobre ela.
what não só prospera com contribuidores, como não pode existir sem eles! Se você quiser adicionar uma nova regex para verificar coisas, pode ler nossa documentação aqui
Pedimos que os contribuidores entrem no Discord para discussões mais rápidas, mas não é necessário:
Gostaríamos de agradecer ao Dora pelo trabalho em um banco de dados de regex específico para bug bounties que utilizamos.