Gold Digger 是一个简单的工具,用于递归地在文件中快速发现敏感信息。最初是为了在渗透测试期间快速检查获取的文件而编写的。
Gold Digger 需要 Python3。
virtualenv -p python3 .
source bin/activate
python dig.py --help
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]
optional arguments:
-h, --help 显示此帮助信息并退出
-e EXCLUDE, --exclude EXCLUDE
包含扩展名排除项的 JSON 文件
-g GOLD, --gold GOLD 包含要搜索的关键词(黄金)的 JSON 文件
-d DIRECTORY, --directory DIRECTORY
要搜索的目录
-r RECURSIVE, --recursive RECURSIVE
是否递归搜索目录?
-l LOG, --log LOG 保存输出结果的日志文件
Gold Digger 会递归遍历所有文件夹和文件,搜索与 gold.json 文件中列出的内容匹配的内容。此外,你可以使用名为 exclusions.json 的排除文件,跳过匹配特定扩展名的文件。通过 --directory 标志指定根文件夹。
一个示例目录结构如下:
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/
你可以通过以下命令来解析所有三个账户报告:
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log
该工具会创建一个包含扫描结果的日志文件。由于使用了正则表达式,可能会有大量误报。尽管如此,该工具在处理数千个文件时已被证明能显著提高生产力。
感谢 @d1vious 发布了 git-wild-hunt (https://github.com/d1vious/git-wild-hunt)!GoldDigger 中的大部分正则表达式都来自这个出色的项目。