Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pyWhat — 🐸 Определите что угодно. pyWhat позволяет легко идентифицировать email-адреса, IP-адреса и многое другое. Передайте ему файл .pcap или текст, и он расскажет вам, что это такое! 🧙‍♀️ | Kitploit
Инструменты/GitHubGitHub/bee-san/pywhat
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСетевая криминалистикаЭксфильтрация данныхФорензикаСбор информацииАнализ вредоносных программОбнаружение СекретовОбучение и Образование
GitHubbee-san/pywhat

pyWhat

7.3k3883 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐸 Определите что угодно. pyWhat позволяет легко идентифицировать email-адреса, IP-адреса и многое другое. Передайте ему файл .pcap или текст, и он расскажет вам, что это такое! 🧙‍♀️

Репозиторий

➡️ Discord ⬅️
Самый простой способ идентифицировать что угодно
pip3 install pywhat && pywhat --help

Discord PyPI - Downloads Twitter Follow PyPI - Python Version PyPI


🤔 Что это?

Представьте: вы наткнулись на загадочный текст 🧙‍♂️ 0x52908400098527886E0F7030069857D2E4169EE7 или dQw4w9WgXcQ и хотите узнать, что это. Что делать?

С what всё просто — достаточно спросить what "0x52908400098527886E0F7030069857D2E4169EE7", и what сам вам всё расскажет!

Задача what — определить, что это такое. Будь то файл или текст! Или даже шестнадцатеричное представление файла! А как насчёт текста внутри файлов? И это тоже! what рекурсивно находит всё в тексте и даже больше!

Установка

🔨 С помощью pip

$ pip3 install pywhat

или

root@kitploit:~
# устанавливает дополнительные зависимости, которые могут ускорить работу
$ pip3 install pywhat[optimize] 

🔨 На Mac?

$ brew install pywhat

Или для поклонников MacPorts:

$ sudo port install pywhat

⚙ Варианты использования

🦠 Wannacry

Вы столкнулись с новой вредоносной программой WantToCry. Вспомнив Wannacry, вы знаете, что его остановили, когда исследователь нашёл аварийный выключатель в коде.

Когда домен, жёстко прописанный в Wannacry, был зарегистрирован, вирус останавливался.

Вы используете What, чтобы найти все домены в вредоносе, и с помощью API регистратора доменов регистрируете их все.

🦈 Более быстрый анализ Pcap-файлов

Предположим, у вас есть .pcap-файл сетевой атаки. What может определить это и быстро найти:

  • Все URL
  • Адреса электронной почты
  • Номера телефонов
  • Номера кредитных карт
  • Адреса криптовалют
  • Номера социального страхования
  • и многое другое.

С помощью what вы сможете определить важные элементы в pcap за секунды, а не минуты.

🐞 Баг-баунти

Вы можете использовать PyWhat для поиска того, что принесёт вам деньги через баг-баунти, например:

  • API-ключи
  • Webhook'и
  • Учётные данные
  • и другое

Запустите PyWhat с:

root@kitploit:~
pywhat --include "Bug Bounty" ТЕКСТ

чтобы это сделать.

Вот несколько примеров 👇

🐙 Утечки API-ключей в репозиториях GitHub

  1. Скачайте все репозитории GitHub организации
  2. Ищите всё, что можно отправить как баунти, например, API-ключи
root@kitploit:~
# Скачиваем все репозитории
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone

# Выведет, когда найдёт что-то.
# Перебирает все файлы в текущей папке.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

🕷 Сканирование всех веб-страниц на баунти

root@kitploit:~
# Рекурсивно скачиваем все веб-страницы сайта
wget -r -np -k https://skerritt.blog

# Выведет, когда найдёт что-то.
# Перебирает все файлы в текущей папке.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

Примечание: мы поддерживаем не только фильтры баг-баунти! Выполните pywhat --tags

🌌 Другие возможности

Всякий раз, когда у вас есть файл и вы хотите найти в нём структурированные данные, которые могут быть полезны, What вам в помощь.

Или если вы наткнулись на фрагмент текста и не знаете, что это, What вам подскажет.

📁 Работа с файлами и папками

Открытие файла. Вы можете передать путь к файлу: what 'это/путь/к/файлу'. What достаточно умён, чтобы понять, что это файл!

А как насчёт целой папки? What справится и с этим! Он рекурсивно просканирует все файлы и выдаст всё, что нужно!

🔍 Фильтрация вывода

Иногда вас интересует только то, что связано с AWS, баг-баунти или криптовалютами!

Вы можете отфильтровать вывод с помощью what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Используйте what --help для получения дополнительной информации.

Чтобы увидеть все фильтры, выполните pywhat --tags! Вы также можете комбинировать их, например, чтобы увидеть все криптовалютные кошельки без Ripple:

root@kitploit:~
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY

👽 Сортировка, экспорт и другое!

Сортировка. Вы можете отсортировать вывод с помощью what -k rarity --reverse TEXT. Используйте what --help для получения дополнительной информации.

Экспорт. Вы можете экспортировать в json с помощью what --json, а результаты можно напрямую отправить в файл: what --json > file.json.

Режим без границ. What имеет специальный режим для поиска идентифицируемой информации внутри строк. По умолчанию он включён в CLI, но отключён в API. Используйте what --help или обратитесь к документации API для получения дополнительной информации.

🍕 API

У PyWhat есть API! Нажмите сюда, чтобы прочитать о нём.

👾 Вклад в проект

what не только процветает благодаря участникам, но и не может без них существовать! Если вы хотите добавить новое регулярное выражение для поиска, вы можете прочитать нашу документацию здесь

Мы просим участников присоединиться к Discord для более быстрого обсуждения, но это не обязательно: Discord

🙏 Благодарности

Мы благодарим Dora за работу над базой регулярных выражений, ориентированной на баг-баунти, которую мы использовали.

Скачать инструмент