Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
noseyparker — Nosey Parker — это инструмент командной строки, который находит секреты и конфиденциальную информацию в текстовых данных и истории Git. | Kitploit
Инструменты/GitHubGitHub/praetorian-inc/noseyparker
Сканеры уязвимостейАнализ КодаСбор информацииТестирование на ПроникновениеDevSecOpsОбнаружение СекретовArchived
GitHubpraetorian-inc/noseyparker

noseyparker

Nosey Parker — это инструмент командной строки, который находит секреты и конфиденциальную информацию в текстовых данных и истории Git.

Репозиторий
2.3k132617 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Nosey Parker теперь заменён на Titus. Nosey Parker официально завершён

См. наш анонс https://www.praetorian.com/blog/titus-open-source-secret-scanner/. Репозиторий Titus находится по адресу https://github.com/praetorian-inc/titus

Обзор

Nosey Parker — это CLI-инструмент для поиска секретов и конфиденциальной информации в текстовых данных. По сути, это специализированная утилита, похожая на grep, предназначенная для обнаружения секретов.

Он разработан для наступательной безопасности (например, для обеспечения латерального перемещения в рамках red team), но также может быть полезен для тестирования защитной безопасности. Он находил секреты в сотнях наступательных проектов по безопасности в Praetorian.

Ключевые особенности:

  • Гибкость: нативно сканирует файлы, каталоги, GitHub и историю Git, а также имеет расширяемый механизм перечисления входных данных
  • Проверенные правила: использует регулярные выражения с 188 правилами, выбранными для высокой точности на основе отзывов инженеров по безопасности
  • Соотношение сигнал/шум: дедублицирует совпадения, имеющие один и тот же секрет, сокращая нагрузку на анализ в 10–1000 раз и более
  • Скорость и масштабируемость: может сканировать со скоростью ГБ/с на многоядерной системе, а на проектах по безопасности обрабатывал входные данные объёмом до 20 ТБ

Типичный рабочий процесс состоит из трёх этапов:

  1. Сканирование интересующих входных данных с помощью команды scan
  2. Вывод подробной информации о результатах сканирования с помощью команды report
  3. Анализ и триаж найденного

Установка

Формула Homebrew

brew install noseyparker

Предварительно собранные бинарные файлы

На странице последнего релиза доступны предварительно собранные бинарные файлы для x86_64/aarch64 Linux и macOS.

Docker: x86_64/aarch64

docker pull ghcr.io/praetorian-inc/noseyparker:latest

Самый последний коммит также доступен по тегу main.

Docker: x86_64/aarch64, на основе Alpine:

docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest

Самый последний коммит также доступен по тегу main.

Пакет Arch Linux

https://aur.archlinux.org/packages/noseyparker

Windows

Nosey Parker не собирается нативно в Windows (#121). Однако его можно запустить в Windows с помощью WSL1 и нативного Linux-релиза.

Сборка из исходного кода

1. Установка предварительных требований

Проверено с несколькими версиями Ubuntu Linux и macOS на x86_64 и aarch64.

Необходимые зависимости:

  • cargo: рекомендуется установить с https://rustup.rs
  • cmake: необходим для сборки крейта vectorscan-sys и некоторых других зависимостей
  • boost: необходим для сборки крейта vectorscan-sys (поддерживаемая версия >=1.57)
  • git: необходим для встраивания информации о версии в CLI noseyparker
  • patch: необходим для сборки крейта vectorscan-sys
  • pkg-config: необходим для сборки крейта vectorscan-sys
  • sha256sum: необходим для вычисления дайджестов (часто предоставляется пакетом coreutils)
  • zsh: необходим для сборочных скриптов

2. Сборка с помощью скрипта create-release.zsh

$ rm -rf release && ./scripts/create-release.zsh

При успешном выполнении в каталоге release будет создана структура с артефактами релиза. Программа командной строки будет находиться по пути release/bin/noseyparker.

Получение справки

Запуск бинарного файла noseyparker без аргументов выводит справку верхнего уровня и завершает работу. Вы можете получить сокращённую справку для конкретной команды, выполнив noseyparker КОМАНДА -h. Более подробная справка доступна с помощью команды help или длинного флага --help.

Предварительно собранные релизы также содержат man-страницы, в которых собрана справка командной строки в одном месте. Эти man-страницы, преобразованные в формат Markdown, также включены в репозиторий здесь.

Если у вас есть вопрос, на который нет ответа в этой документации, пожалуйста, начните обсуждение.

Терминология и модель данных

Хранилище

Хранилище — это специальный каталог, который Nosey Parker использует для записи своих находок и поддержания внутреннего состояния. Хранилище будет неявно создано командой scan, если это необходимо.

Blob'ы

Каждый сканируемый входной элемент называется blob'ом. Каждый blob имеет уникальный идентификатор blob ID, представляющий собой SHA-1-дайджест, вычисляемый так же, как это делает git.

Происхождение

С каждым blob'ом связана одна или несколько записей происхождения (provenance). Запись происхождения — это метаданные, описывающие, как был обнаружен входной элемент, например, файл в файловой системе или файл в истории Git-репозитория.

Правила

Nosey Parker — это система на основе правил, использующая регулярные выражения. Каждое правило имеет один шаблон с хотя бы одной группой захвата, которая изолирует содержимое совпадения от окружающего контекста. Вы можете просмотреть доступные правила с помощью noseyparker rules list.

Наборы правил

Набор правил объединяется в набор правил (ruleset). Набор правил по умолчанию Nosey Parker включает правила, которые обнаруживают то, что выглядит как секреты. Доступны и другие наборы правил; вы можете просмотреть их с помощью noseyparker rules list.

Совпадения

Когда шаблон правила совпадает с входным элементом, создаётся совпадение (match). Совпадение однозначно определяется правилом, blob ID, начальным смещением в байтах и конечным смещением в байтах; эти поля используются для вычисления уникального идентификатора совпадения.

Находки

Совпадения, имеющие одно и то же правило и группы захвата, объединяются в находку (finding). Другими словами, находка — это группа совпадений. Это основная единица отчётности Nosey Parker.

Примеры использования

ПРИМЕЧАНИЕ: При использовании Docker...

При использовании Docker-образа замените noseyparker в следующих командах на вызов Docker с смонтированным томом:

docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <АРГУМЕНТЫ>

Docker-контейнер работает с рабочим каталогом /scan, поэтому монтирование $PWD в /scan в контейнере сделает автодополнение и относительные пути в вашей командной строке рабочими.

Сканирование содержимого файловой системы, включая локальные Git-репозитории

Скриншот, показывающий рабочий процесс Nosey Parker по сканированию файловой системы на наличие секретов

Nosey Parker имеет встроенную поддержку сканирования файлов, каталогов и всей истории Git-репозиториев.

Например, если у вас есть локальный клон CPython по пути cpython.git, вы можете отсканировать его с помощью команды scan. Nosey Parker создаст новое хранилище в cpython.np и сохранит там свои находки. (Имя cpython.np не является обязательным и может быть любым.)

$ noseyparker scan -d cpython.np cpython.git
Отсканировано 19.19 ГБ из 335,849 blob'ов за 17 секунд (1.11 ГБ/с); 2,178/2,178 новых совпадений
Скачать инструмент