
Extrai rapidamente IPs, Endereços de Email, Hashes, Arquivos, Cartões de Crédito, Números de Segurança Social e Muito Mais de Texto
DataSurgeon (ds) é uma ferramenta versátil projetada para resposta a incidentes, DLP, testes de penetração e desafios CTF. Ela permite a extração de vários tipos de informações sensíveis, incluindo e-mails, números de telefone, hashes, cartões de crédito, URLs, endereços IP, endereços MAC, registros SRV DNS e muito mais!
Para aprender como gerenciar plugins, siga o guia aqui.
Esta atualização traz um sistema de gerenciamento de plugins para o DataSurgeon. Agora você pode adicionar, remover e listar plugins usando as opções --add, --remove e --list.
Também adicionei um novo plugin, ds-winreg-plugin, que pode encontrar caminhos de registro do Windows.
Para adicionar um novo plugin, use --add <URL>, onde a URL é um repositório GitHub com um arquivo plugins.json. Para remover um plugin, use --remove <URL>. Para ver todos os seus plugins, use a opção --list.
Uma vez que um plugin é adicionado, você pode usá-lo como argumento no DataSurgeon. O nome do argumento é o "Argument Long Name" no arquivo plugins.json do plugin.
O instalador rápido também pode ser usado para atualizar o DataSurgeon.
Instale Rust e GitHub e depois REINICIE SEU TERMINAL.
read -p "Would you like to add 'ds' to your local bin? This will make 'ds' executable from any location in your terminal. (y/n) " response && wget -q -O - https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.sh | bash -s -- "$response"
Insira a linha abaixo em uma janela do PowerShell elevada.
IEX (New-Object Net.WebClient).DownloadString("https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.ps1")
Reinicie seu terminal e você poderá usar ds a partir da linha de comando.
curl --proto '=https' --tlsv1.2 -sSf https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.sh | sh

Aqui eu uso wget para fazer uma requisição ao stackoverflow e então encaminho o texto do corpo para ds. A opção -F listará todos os arquivos encontrados. --clean é usado para remover qualquer texto extra que possa ter sido retornado (como html extra). Em seguida, o resultado é enviado para uniq, que remove quaisquer arquivos não únicos encontrados. Se você quiser, pode remover a mensagem de aviso no topo 'Reading standard input..' usando -S.
$ wget -qO - https://www.stackoverflow.com | ds -F --clean | uniq

Aqui estou extraindo todos os endereços MAC encontrados no arquivo de log do autodeauth usando a consulta -m. A opção --hide ocultará a string identificadora na frente dos resultados. Neste caso, 'mac_address: ' é ocultado da saída. A opção -T é usada para verificar a mesma linha várias vezes por correspondências. Normalmente, quando uma correspondência é encontrada, a ferramenta passa para a próxima linha em vez de verificar novamente.
$ ./ds -m -T --hide -f /var/log/autodeauth/log
2023-02-26 00:28:19 - Sending 500 deauth frames to network: BC:2E:48:E5:DE:FF -- PrivateNetwork
2023-02-26 00:35:22 - Sending 500 deauth frames to network: 90:58:51:1C:C9:E1 -- TestNet
Você pode usar a opção --directory para ler todos os arquivos no diretório especificado recursivamente. A opção -D é usada para exibir o nome do arquivo onde a correspondência foi encontrada. -l ou --line é usado para exibir o número da linha onde o conteúdo foi encontrado.
$ ds --directory test_dir/ -Dl

Para exportar seus resultados para um arquivo CSV, use a opção -o seguida do nome do arquivo onde você deseja salvar seus dados. As opções -D e -X são suportadas. O formato é: ds -o <FILENAME>.csv (.csv é necessário).
$ wget -qO - https://www.stackoverflow.com | ds -o output.csv -C

Quando nenhuma consulta específica é fornecida, o ds pesquisará todos os tipos possíveis de dados, o que é SIGNIFICATIVAMENTE mais lento do que usar consultas individuais. A consulta mais lenta é --files. Também é um pouco mais rápido usar cat para canalizar os dados para o ds.
Abaixo está o tempo decorrido ao processar um arquivo de teste de 5GB gerado por ds-test. Cada teste foi executado 3 vezes e o tempo médio foi registrado.
Processor Intel(R) Core(TM) i5-10400F CPU @ 2.90GHz, 2904 Mhz, 6 Core(s), 12 Logical Processor(s)
Ram 12.0 GB (11.9 GB usable)
| Comando | Velocidade |
|---|---|
cat test.txt | ds -t | 00h:02m:04s |
ds -t -f test.txt | 00h:02m:05s |
cat test.txt | ds -t -o output.txt | 00h:02m:06s |
| Comando | Velocidade | Quantidade de Consultas |
|---|---|---|
cat test.txt | ds -t -6 | 00h:00m:12s |
Ao preencher um novo problema, responda TODAS as perguntas no modelo de bug. Problemas com informações insuficientes serão fechados.
| 1 |
cat test.txt | ds -t -i -m | 00h:00m:22 | 2 |
cat test.txt | ds -tF6c | 00h:00m:32s | 3 |