➡️ Discord ⬅️
识别任何事物的最简单方法
pip3 install pywhat && pywhat --help

想象一下:你遇到一段神秘文本 🧙♂️ 0x52908400098527886E0F7030069857D2E4169EE7 或 dQw4w9WgXcQ,并且想知道它是什么。你会怎么做?
有了 what,你只需问 what "0x52908400098527886E0F7030069857D2E4169EE7",what 就会告诉你答案!
what 的工作是识别某物是什么。无论是文件还是文本!甚至是文件的十六进制!或者文件内部的文本?我们也支持!what 是递归的,它能识别文本中的一切甚至更多!
$ pip3 install pywhat
或
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize]
$ brew install pywhat
或为我们的 MacPorts 爱好者准备:
$ sudo port install pywhat

你遇到一个新的恶意软件叫做 WantToCry。你回想起 Wannacry,记得它之所以被阻止是因为一位研究员在代码中发现了终止开关。
当 Wannacry 中硬编码的域名被注册时,病毒就会停止。
你使用 What 识别出恶意软件中的所有域名,并使用域名注册商 API 注册所有域名。

假设你有一个来自网络攻击的 .pcap 文件。What 可以识别它并快速找到:
使用 what,你可以在几秒钟内(而非几分钟内)识别出 pcap 中的重要内容。
你可以使用 PyWhat 扫描漏洞赏金中能带来收益的内容,例如:
通过以下命令运行 PyWhat:
pywhat --include "Bug Bounty" TEXT
以下是一些示例 👇
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog
# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
附注:我们支持的过滤器不仅限于漏洞赏金!运行 pywhat --tags
任何时候你有一个文件并且想在其中找到有用的结构化数据,What 都适合你。
或者当你遇到一段文本却不知道它是什么时,What 会告诉你。
文件打开 你可以通过 what 'this/is/a/file/path' 传递文件路径。What 足够智能,能够识别出它是一个文件!
那整个目录呢?What 也能处理!它会递归搜索文件并输出你需要的一切!
有时你只关心看到与 AWS 相关的内容,或者漏洞赏金,或者加密货币!
你可以通过 what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog 来过滤输出。使用 what --help 获取更多信息。
要查看所有过滤器,运行 pywhat --tags!你也可以组合使用,例如,要查看所有加密货币钱包但排除瑞波币,可以这样做:
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
排序 你可以通过 what -k rarity --reverse TEXT 对输出进行排序。使用 what --help 获取更多信息。
导出 你可以使用 what --json 导出为 JSON,结果可以通过 what --json > file.json 直接输出到文件。
无边界模式 What 有一种特殊模式,可以在字符串内匹配可识别信息。默认情况下,在 CLI 中启用,在 API 中禁用。使用 what --help 或参考 API 文档 了解更多信息。
PyWhat 有 API!点击 https://github.com/bee-san/pyWhat/wiki/API 阅读相关内容。
what 不仅依赖贡献者,而且没有贡献者就无法存在!如果你想添加新的正则表达式来检查事物,可以阅读我们的文档 这里。
我们建议贡献者加入 Discord 以进行更快的讨论,但这并非必需:
我们感谢 Dora 在漏洞赏金特定正则表达式数据库方面所做的工作,我们已使用了该数据库。