这是一个重生的工具,用于恐龙在地球上游荡的时代。 基本上,它分析 PDF 文件的元数据。你可以将其指向一个文件或包含 PDF 的目录。 你可以给它一个 PDF 的 URL,或使用内置的 googlesearch(感谢 mario vilas class)在目标站点搜索 PDF,下载并分析它们。
这取决于用于创建 PDF 的软件,以及它是否已被清理。不过,常见的有以下内容:
以及更多 :)
嗯,它可以用于各种事情。不过,我只会关注其中的安全部分。根据你的目标,你将获得以下信息:
完全不是。请注意,元数据与其他所有数据一样,只是写入该文件。因此它可以在上传之前被修改。话虽如此,真正会更改这类数据的公司可能只有 20%。此外,如果它为空或类似情况,你也能识别出来。
每一个比 .txt 或类似更复杂的文件类型都会使用元数据,以方便、支持客户或仅仅为了传播它已被使用。 在线有大量关于不同类型文件(如图片、文档、视频、音乐)中元数据的信息。这个工具 只关注 PDF。 如果你对这个术语还不熟悉,可以看看这里:
另外,如果你对真正的 PDF 分析感兴趣,这个工具只会为你做基础工作。它不是为了分析恶意、甚至是感兴趣的文件而编写的。它的目的是让你了解目标 xyz 使用了什么。 如果你正在寻找更深入的分析,我推荐 Didier Stevens 的工具:
git clone https://github.com/c0decave/pdfgrab
cd pdfgrab
python3 pdfgrab.py -h
以下是你主要的选项:
# ./pdfgrab.py -u https://www.kernel.org/doc/mirror/ols2004v2.pdf
结果:
[+] Grabbing https://www.kernel.org/doc/mirror/ols2004v2.pdf
[+] Written 3893173 bytes for File: pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------
# ./pdfgrab.py -f pdfgrab/ols2004v2.pdf
结果:
[+] Parsing pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------
./pdfgrab.py -F pdfgrab/
将分析该目录中的所有 PDF
# ./pdfgrab.py -s kernel.org
结果:
[+] Seek and analysing site:kernel.org
http://vger.kernel.org/lpc_bpf2018_talks/bpf_global_data_and_static_keys.pdf
http://vger.kernel.org/netconf2018_files/JiriPirko_netconf2018.pdf
http://vger.kernel.org/netconf2018_files/PaoloAbeni_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/LPC_XDP_Shirokov_paper_v1.pdf
http://vger.kernel.org/netconf2018_files/FlorianFainelli_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/tc_sw_paper.pdf
https://www.kernel.org/doc/mirror/ols2009.pdf
https://www.kernel.org/doc/mirror/ols2004v2.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf_paper.pdf
[+] Written 211391 bytes for File: pdfgrab/bpf_global_data_and_static_keys.pdf
[+] Opening pdfgrab/bpf_global_data_and_static_keys.pdf
--------------------------------------------------------------------------------
File: pdfgrab/bpf_global_data_and_static_keys.pdf
/Author
/Title
/Subject
/Creator LaTeX with Beamer class version 3.36
/Producer pdfTeX-1.40.17
/Keywords
/CreationDate D:20181102231821+01'00'
/ModDate D:20181102231821+01'00'
/Trapped /False
/PTEX.Fullbanner This is pdfTeX, Version 3.14159265-2.6-1.40.17 (TeX Live 2016) kpathsea version 6.2.2
# ./pdfgrab.py -s example.com,example.us
pdfgrab 以不同格式输出信息。如果没有被某个报告标志禁用(见 -h),你将在输出目录中找到:
pdfgrab 会在运行目录中创建一个名为 "pdfgrab.log" 的日志文件
玩得开心!