Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
golddigger — 递归搜索文件中的敏感信息,使用可自定义的正则表达式模式,专为渗透测试人员设计,用于快速发现大型文件集中的秘密和凭据。 | Kitploit
工具/GitHubGitHub/ustayready/golddigger
数据泄露信息收集渗透测试秘密检测
GitHubustayready/golddigger

golddigger

递归搜索文件中的敏感信息,使用可自定义的正则表达式模式,专为渗透测试人员设计,用于快速发现大型文件集中的秘密和凭据。

查看仓库
198233年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gold Digger

搜索文件中的“黄金”

Gold Digger 是一个简单的工具,用于递归地在文件中快速发现敏感信息。最初是为了在渗透测试期间快速检查获取的文件而编写的。

安装

Gold Digger 需要 Python3。

root@kitploit:~
virtualenv -p python3 .
source bin/activate
python dig.py --help

使用

root@kitploit:~
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]

optional arguments:
  -h, --help            显示此帮助信息并退出
  -e EXCLUDE, --exclude EXCLUDE
                        包含扩展名排除项的 JSON 文件
  -g GOLD, --gold GOLD  包含要搜索的关键词(黄金)的 JSON 文件
  -d DIRECTORY, --directory DIRECTORY
                        要搜索的目录
  -r RECURSIVE, --recursive RECURSIVE
                        是否递归搜索目录?
  -l LOG, --log LOG     保存输出结果的日志文件

示例用法

Gold Digger 会递归遍历所有文件夹和文件,搜索与 gold.json 文件中列出的内容匹配的内容。此外,你可以使用名为 exclusions.json 的排除文件,跳过匹配特定扩展名的文件。通过 --directory 标志指定根文件夹。

一个示例目录结构如下:

root@kitploit:~
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/

你可以通过以下命令来解析所有三个账户报告:

root@kitploit:~
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log

结果

该工具会创建一个包含扫描结果的日志文件。由于使用了正则表达式,可能会有大量误报。尽管如此,该工具在处理数千个文件时已被证明能显著提高生产力。

致谢

感谢 @d1vious 发布了 git-wild-hunt (https://github.com/d1vious/git-wild-hunt)!GoldDigger 中的大部分正则表达式都来自这个出色的项目。

下载工具