
🐸 Определите что угодно. pyWhat позволяет легко идентифицировать email-адреса, IP-адреса и многое другое. Передайте ему файл .pcap или текст, и он расскажет вам, что это такое! 🧙♀️
➡️ Discord ⬅️
Самый простой способ идентифицировать что угодно
pip3 install pywhat && pywhat --help

Представьте: вы наткнулись на загадочный текст 🧙♂️ 0x52908400098527886E0F7030069857D2E4169EE7 или dQw4w9WgXcQ и хотите узнать, что это. Что делать?
С what всё просто — достаточно спросить what "0x52908400098527886E0F7030069857D2E4169EE7", и what сам вам всё расскажет!
Задача what — определить, что это такое. Будь то файл или текст! Или даже шестнадцатеричное представление файла! А как насчёт текста внутри файлов? И это тоже! what рекурсивно находит всё в тексте и даже больше!
$ pip3 install pywhat
или
# устанавливает дополнительные зависимости, которые могут ускорить работу
$ pip3 install pywhat[optimize]
$ brew install pywhat
Или для поклонников MacPorts:
$ sudo port install pywhat

Вы столкнулись с новой вредоносной программой WantToCry. Вспомнив Wannacry, вы знаете, что его остановили, когда исследователь нашёл аварийный выключатель в коде.
Когда домен, жёстко прописанный в Wannacry, был зарегистрирован, вирус останавливался.
Вы используете What, чтобы найти все домены в вредоносе, и с помощью API регистратора доменов регистрируете их все.

Предположим, у вас есть .pcap-файл сетевой атаки. What может определить это и быстро найти:
С помощью what вы сможете определить важные элементы в pcap за секунды, а не минуты.
Вы можете использовать PyWhat для поиска того, что принесёт вам деньги через баг-баунти, например:
Запустите PyWhat с:
pywhat --include "Bug Bounty" ТЕКСТ
чтобы это сделать.
Вот несколько примеров 👇
# Скачиваем все репозитории
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# Выведет, когда найдёт что-то.
# Перебирает все файлы в текущей папке.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# Рекурсивно скачиваем все веб-страницы сайта
wget -r -np -k https://skerritt.blog
# Выведет, когда найдёт что-то.
# Перебирает все файлы в текущей папке.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
Примечание: мы поддерживаем не только фильтры баг-баунти! Выполните pywhat --tags
Всякий раз, когда у вас есть файл и вы хотите найти в нём структурированные данные, которые могут быть полезны, What вам в помощь.
Или если вы наткнулись на фрагмент текста и не знаете, что это, What вам подскажет.
Открытие файла. Вы можете передать путь к файлу: what 'это/путь/к/файлу'. What достаточно умён, чтобы понять, что это файл!
А как насчёт целой папки? What справится и с этим! Он рекурсивно просканирует все файлы и выдаст всё, что нужно!
Иногда вас интересует только то, что связано с AWS, баг-баунти или криптовалютами!
Вы можете отфильтровать вывод с помощью what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Используйте what --help для получения дополнительной информации.
Чтобы увидеть все фильтры, выполните pywhat --tags! Вы также можете комбинировать их, например, чтобы увидеть все криптовалютные кошельки без Ripple:
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
Сортировка. Вы можете отсортировать вывод с помощью what -k rarity --reverse TEXT. Используйте what --help для получения дополнительной информации.
Экспорт. Вы можете экспортировать в json с помощью what --json, а результаты можно напрямую отправить в файл: what --json > file.json.
Режим без границ. What имеет специальный режим для поиска идентифицируемой информации внутри строк. По умолчанию он включён в CLI, но отключён в API. Используйте what --help или обратитесь к документации API для получения дополнительной информации.
У PyWhat есть API! Нажмите сюда, чтобы прочитать о нём.
what не только процветает благодаря участникам, но и не может без них существовать! Если вы хотите добавить новое регулярное выражение для поиска, вы можете прочитать нашу документацию здесь
Мы просим участников присоединиться к Discord для более быстрого обсуждения, но это не обязательно:
Мы благодарим Dora за работу над базой регулярных выражений, ориентированной на баг-баунти, которую мы использовали.