Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pyWhat — 🐸 识别任何内容。pyWhat 能轻松识别邮箱、IP地址等。给它一个 .pcap 文件或一些文本,它就会告诉你是什么!🧙‍♀️ | Kitploit
工具/GitHubGitHub/bee-san/pywhat
OSINT (开源情报)侦察漏洞分析网络取证数据泄露取证分析信息收集恶意软件分析秘密检测学习与教育
GitHubbee-san/pywhat

pyWhat

🐸 识别任何内容。pyWhat 能轻松识别邮箱、IP地址等。给它一个 .pcap 文件或一些文本,它就会告诉你是什么!🧙‍♀️

7.3k388193年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

➡️ Discord ⬅️
识别任何事物的最简单方法
pip3 install pywhat && pywhat --help

Discord PyPI - 下载量 Twitter 关注 PyPI - Python 版本 PyPI


🤔 这是什么?

想象一下:你遇到一段神秘文本 🧙‍♂️ 0x52908400098527886E0F7030069857D2E4169EE7 或 dQw4w9WgXcQ,并且想知道它是什么。你会怎么做?

有了 what,你只需问 what "0x52908400098527886E0F7030069857D2E4169EE7",what 就会告诉你答案!

what 的工作是识别某物是什么。无论是文件还是文本!甚至是文件的十六进制!或者文件内部的文本?我们也支持!what 是递归的,它能识别文本中的一切甚至更多!

安装

🔨 使用 pip

$ pip3 install pywhat

或

root@kitploit:~
# installs optional dependencies that may improve the speed
$ pip3 install pywhat[optimize] 

🔨 在 Mac 上?

$ brew install pywhat

或为我们的 MacPorts 爱好者准备:

$ sudo port install pywhat

⚙ 使用场景

🦠 Wannacry

你遇到一个新的恶意软件叫做 WantToCry。你回想起 Wannacry,记得它之所以被阻止是因为一位研究员在代码中发现了终止开关。

当 Wannacry 中硬编码的域名被注册时,病毒就会停止。

你使用 What 识别出恶意软件中的所有域名,并使用域名注册商 API 注册所有域名。

🦈 更快分析 Pcap 文件

假设你有一个来自网络攻击的 .pcap 文件。What 可以识别它并快速找到:

  • 所有 URL
  • 电子邮件
  • 电话号码
  • 信用卡号
  • 加密货币地址
  • 社会安全号码
  • 以及更多。

使用 what,你可以在几秒钟内(而非几分钟内)识别出 pcap 中的重要内容。

🐞 漏洞赏金

你可以使用 PyWhat 扫描漏洞赏金中能带来收益的内容,例如:

  • API 密钥
  • Webhook
  • 凭据
  • 以及其他

通过以下命令运行 PyWhat:

root@kitploit:~
pywhat --include "Bug Bounty" TEXT

以下是一些示例 👇

🐙 GitHub 仓库 API 密钥泄露

  1. 下载一个组织的所有 GitHub 仓库
  2. 搜索任何可作为赏金提交的内容,如 API 密钥
root@kitploit:~
# Download all repositories
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

🕷 扫描所有网页以寻找赏金

root@kitploit:~
# Recursively download all web pages of a site
wget -r -np -k https://skerritt.blog

# Will print when it finds things.
# Loops over all files in current directory.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

附注:我们支持的过滤器不仅限于漏洞赏金!运行 pywhat --tags

🌌 其他特性

任何时候你有一个文件并且想在其中找到有用的结构化数据,What 都适合你。

或者当你遇到一段文本却不知道它是什么时,What 会告诉你。

📁 文件和目录处理

文件打开 你可以通过 what 'this/is/a/file/path' 传递文件路径。What 足够智能,能够识别出它是一个文件!

那整个目录呢?What 也能处理!它会递归搜索文件并输出你需要的一切!

🔍 过滤输出

有时你只关心看到与 AWS 相关的内容,或者漏洞赏金,或者加密货币!

你可以通过 what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog 来过滤输出。使用 what --help 获取更多信息。

要查看所有过滤器,运行 pywhat --tags!你也可以组合使用,例如,要查看所有加密货币钱包但排除瑞波币,可以这样做:

root@kitploit:~
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY

👽 排序、导出等更多功能!

排序 你可以通过 what -k rarity --reverse TEXT 对输出进行排序。使用 what --help 获取更多信息。

导出 你可以使用 what --json 导出为 JSON,结果可以通过 what --json > file.json 直接输出到文件。

无边界模式 What 有一种特殊模式,可以在字符串内匹配可识别信息。默认情况下,在 CLI 中启用,在 API 中禁用。使用 what --help 或参考 API 文档 了解更多信息。

🍕 API

PyWhat 有 API!点击 https://github.com/bee-san/pyWhat/wiki/API 阅读相关内容。

👾 贡献

what 不仅依赖贡献者,而且没有贡献者就无法存在!如果你想添加新的正则表达式来检查事物,可以阅读我们的文档 这里。

我们建议贡献者加入 Discord 以进行更快的讨论,但这并非必需: Discord

🙏 感谢

我们感谢 Dora 在漏洞赏金特定正则表达式数据库方面所做的工作,我们已使用了该数据库。

下载工具