Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DataSurgeon — 快速从文本中提取IP地址、电子邮件地址、哈希值、文件、信用卡号、社会安全号码以及更多信息。 | Kitploit
工具/GitHubGitHub/drew-alleman/datasurgeon
OSINT (开源情报)侦察哈希分析数据泄露取证分析信息收集CTF渗透测试事件响应
GitHubdrew-alleman/datasurgeon

DataSurgeon

快速从文本中提取IP地址、电子邮件地址、哈希值、文件、信用卡号、社会安全号码以及更多信息。

查看仓库
900722年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DataSurgeon v1.2.8

preview DataSurgeon (ds) 是一款多功能工具,专为事件响应、DLP、渗透测试和CTF挑战而设计。它能够提取多种类型的敏感信息,包括电子邮件、电话号码、哈希、信用卡、URL、IP地址、MAC地址、SRV DNS记录等等!

  • 支持 Windows、Linux 和 MacOS
  • 支持递归分析目录中的文件
  • 插件支持
  • CSV 输出

快速链接

  • 提取功能
  • 最近更新
  • 快速安装
  • 命令行参数
  • 示例
  • 速度测试
  • 管理插件
    • 提交插件建议的地方
    • 添加新插件
    • 列出所有插件
    • 如何使用你的新插件
    • 更新插件
    • 移除插件
    • 创建你自己的插件
  • 报告问题
  • 项目目标

提取功能

请按照此处的指南了解如何管理插件。

个人信息

  • 电子邮件
  • 电话号码
  • 社会安全号码

财务信息

  • 信用卡
  • 比特币钱包

网络信息

  • URL
  • IPv4地址和IPv6地址
  • MAC地址
  • SRV DNS记录

安全信息

  • Google API 私钥ID
  • AWS 密钥
  • CVE 编号(插件)

系统和文件信息

  • 文件
  • Windows 注册表(插件)

哈希

  • MD4 和 MD5
  • SHA-1, SHA-224, SHA-256, SHA-384, SHA-512
  • SHA-3 224, SHA-3 256, SHA-3 384, SHA-3 512
  • MySQL 323, MySQL 41
  • NTLM
  • bcrypt

最近更新

2023/5/25 | 1.2.0

此次更新为 DataSurgeon 带来了插件管理系统。你现在可以使用 --add、--remove 和 --list 选项来添加、移除和列出插件。

我还添加了一个新插件 ds-winreg-plugin,它可以查找 Windows 注册表路径。

要添加新插件,请使用 --add <URL>,其中 URL 是包含 plugins.json 文件的 GitHub 仓库。要移除插件,请使用 --remove <URL>。要查看所有插件,请使用 --list 选项。

插件添加后,你可以将其作为参数在 DataSurgeon 中使用。参数的名称是插件 plugins.json 文件中的 "Argument Long Name"。

快速安装

快速安装程序也可用于更新 DataSurgeon。

视频指南

指南

安装 Rust 和 Github,然后重新启动你的终端。

Linux

root@kitploit:~
read -p "你希望将 'ds' 添加到本地 bin 目录吗?这将使 'ds' 可以在终端中的任何位置执行。(y/n) " response && wget -q -O - https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.sh | bash -s -- "$response"

Windows

在提升的 PowerShell 窗口中输入以下行。

root@kitploit:~
IEX (New-Object Net.WebClient).DownloadString("https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.ps1")

重新启动你的终端,你将能够在命令行中使用 ds。

Mac

root@kitploit:~
curl --proto '=https' --tlsv1.2 -sSf https://raw.githubusercontent.com/Drew-Alleman/DataSurgeon/main/install/install.sh | sh

命令行参数

help

视频指南

视频标题

示例

从远程网站提取文件

这里我使用 wget 向 stackoverflow 发出请求,然后将正文文本传递给 ds。选项 -F 将列出所有找到的文件。--clean 用于移除可能返回的任何多余文本(例如多余的HTML)。然后将结果发送给 uniq,它会移除任何非唯一的文件。如果需要,你可以使用 -S 移除顶部的警告信息 'Reading standard input..'。

root@kitploit:~
$ wget -qO - https://www.stackoverflow.com | ds -F --clean | uniq

preview

从输出文件中提取 MAC 地址

这里我使用 -m 查询从 autodeauth's 的日志文件中提取所有 MAC 地址。--hide 选项会隐藏结果前面的标识字符串。在这个例子中,输出中隐藏了 'mac_address: '。-T 选项用于在同一行上多次检查匹配。通常当找到一个匹配时,工具会移动到下一行,而不是再次检查。

root@kitploit:~
$ ./ds -m -T --hide -f /var/log/autodeauth/log     
2023-02-26 00:28:19 - Sending 500 deauth frames to network: BC:2E:48:E5:DE:FF -- PrivateNetwork
2023-02-26 00:35:22 - Sending 500 deauth frames to network: 90:58:51:1C:C9:E1 -- TestNet

读取目录中的所有文件

你可以使用 --directory 选项递归读取指定目录中的所有文件。-D 选项用于显示找到匹配项的文件名。-l 或 --line 用于显示找到内容所在的行号。

root@kitploit:~
$ ds --directory test_dir/ -Dl

preview

CSV 输出

要将结果输出到 CSV 文件,请使用 -o 选项后跟要保存数据的文件名。支持 -D 和 -X。格式为:ds -o <FILENAME>.csv(需要 .csv)。

root@kitploit:~
 $ wget -qO - https://www.stackoverflow.com | ds -o output.csv -C

preview

速度测试

当未提供特定查询时,ds 会搜索所有可能的数据类型,这比使用单个查询明显慢。最慢的查询是 --files。使用 cat 将数据管道传递给 ds 也会稍微快一点。

下面是处理由 ds-test 生成的 5GB 测试文件时的运行时间。每个测试运行了 3 次,并记录了平均时间。

计算机规格

root@kitploit:~
处理器	Intel(R) Core(TM) i5-10400F CPU @ 2.90GHz, 2904 Mhz, 6 核心, 12 逻辑处理器
内存    12.0 GB (可用 11.9 GB)

搜索所有数据类型

命令速度
cat test.txt | ds -t00h:02m:04s
ds -t -f test.txt00h:02m:05s
cat test.txt | ds -t -o output.txt00h:02m:06s

使用特定查询

命令速度查询数量
cat test.txt | ds -t -600h:00m:12s1
cat test.txt | ds -t -i -m

报告问题

提交新问题时,请回答 缺陷模板 上的所有问题。信息不足的问题将被关闭。

项目目标

  • JSON 输出
  • 解压 tar/zip 以及目录搜索模式
  • Base64 检测与解码
下载工具
00h:00m:22
2
cat test.txt | ds -tF6c00h:00m:32s3