![]() | ODBParser |
ODBParser 是一款用于搜索开放数据库中暴露的 PII 的工具。
仅用于识别暴露的 PII 并警告服务器所有者其不负责任的数据库维护行为
或查询您有权访问的数据库!
请负责任地使用
编写此工具是为了创建一站式 OSINT 工具,用于搜索、解析和分析开放数据库,以识别第三方服务器上的 PII 泄露。其他工具似乎要么只搜索开放数据库,要么在识别后不加区分地转储所有数据。它从一个或两个函数逐渐演变为当前仓库中的内容,因此代码并非尽善尽美。
识别开放数据库的方式:
转储选项:
后处理:
其他功能:
查看 odbconfig.py 文件来指定参数,因为关键在于暴露您感兴趣的数据。我在配置文件中提供了一些示例。您可以尝试修改!
您可以:
建议为 ODBParser 创建虚拟环境,以避免模块版本问题。 注意:仅在 Python 3.7.3 和 Windows 10 上测试过。
请负责任地使用
示例:python ODBParser.py -cn US -p 8080 -t users --elastic --shodan --csv --limit 100
python ODBParser.py -ip 192.168.2:8080 --mongo --ignorelogs --nosizelimits
当前伤害:0 台服务器已解析 | 0 个数据库已转储 | 0 条记录已拉取
_____________________________________________________________________________
可选参数:
-h, --help 显示此帮助信息并退出
查询选项:
--shodan, -sh 使用 Shodan 时添加此标志。配合 --elastic 或 --mongo 指定数据库类型。
--binary, -be 使用 BinaryEdge 时添加此标志。配合 --elastic 或 --mongo 指定数据库类型。
--ip , -ip 查询单台服务器。像这样添加端口 '192.165.2.1:8080',否则将使用每种数据库类型的默认端口。添加 --elastic 或 --mongo 标志指定解析器。
--file , -f 从文件中加载按行分隔的 IP。添加端口,否则将使用每种数据库类型的默认端口。添加 --elastic 或 --mongo 标志指定解析器。
--paste, -v 从剪贴板查询按行分隔的 IP。添加端口,否则将使用每种数据库类型的默认端口,例如 ES 的 9200。添加 --elastic 或 --mongo 标志指定解析器。
Shodan/BinaryEdge 选项:
--limit , -l 每次查询的最大结果数。默认为 500。
--port , -p 按端口过滤。
--country , -cn 按国家过滤(两位字母国家代码)。
--terms , -t 在此输入任何额外的查询词,例如 'users'
转储选项:
--mongo, -mdb 用于 IP、Shodan、BinaryEdge 和 Paste 方法,指定解析器为 MongoDB。
--elastic, -es 用于 IP、Shodan、BinaryEdge 和 Paste 方法,指定解析器为 Elasticsearch。
--properjson, -pj 添加此标志以输出标准 JSON 文件。默认为每行一个 JSON 字符串对象。
--database , -db 指定要抓取的数据库。对于 MongoDB,格式为 'db:collection'。与 --ip 参数及 --elastic 或 --mongo 标志一起使用。
--getall, -g 获取所有索引,忽略字段和集合/索引名称(覆盖配置文件中的选择)。
--ignorelogs 连接到之前已检查过的服务器。
--nosizelimits, -n 无论索引多大都进行转储。默认最大文档数为 800,000。
--csv 即时将 JSON 转储转换为 CSV 格式。(将 JSON 文件放入备份文件夹,以防转换出现问题)
CSV/后处理选项:
--convertToCSV , -c 事后将 JSON 文件或 JSON 转储文件夹转换为 CSV。输入当前工作目录中的完整路径或文件夹名称。
--dontflatten 如果在后处理期间将 JSON 文件转换为 CSV 时遇到内存问题,请使用此选项。
--basic 与 --convertToCSV 标志一起使用,适用于您的 JSON 转储不是真正的 JSON 文件,而是从其他来源获得的按行分隔的 JSON 对象。
--dontclean, -dc 选择是否在转换为 CSV 时保留无用数据。详情请参阅文档。