当前位置:   article > 正文

内网渗透Searchall敏感凭证信息搜索工具_searchall github

searchall github

一、开发背景

在实战中进入内网的时候,大家需要搜集一些敏感信息例如账号,密码甚至浏览器的账号密码。searchall完美解决了这个问题。所以我就结合自身的经验写了一款搜索敏感信息的利用工具。它可以搜索敏感信息,更快为你获取到有价值的信息。

二、开发经验

因为有很多小伙伴反映help界面看着很难受或者看不懂现已经将工具分为两个子模块分别为search和browser,现在界面变得友好直观了。另外解决了一部分的bug,增加了自定义拓展名功能。

该工具已升级为3.5.8,请下载最新版使用谢谢大家.

在这里插入图片描述

1.它现在所具备的功能自动扫描以下所有文件类型
"text":     ".txt,.md,.conf,.json,",
"config":   ".cfg,.conf,.ini,.properties,.config,.xml,.env,",
"database": ".sql,.yaml,.yml,",
2.解决因线程过多导致目录扫不全问题 

3.增加/var/log/secure 扫描时取出登录成功记录 

3.增加accessKeyId,accessKeySecret,jdbc匹配规则 

4.增加浏览器生成的result文件夹打包功能 

5.增加扫描有效文件数实时响应功能 

6.增加扫描服务器中是否安装docker功能

7.增加CorpId,CorpSecret,qq.im.sdkappid,qq.im.privateKey,qq.im.identifier的匹配规则

8.可自定义字符串或正则来任意匹配字段

9.开放了浏览器解密自定义路径功能

10.可自定义拓展名来进行匹配

最重要的是它的性能变得更快,更小巧了。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25

这里要感谢大佬!参考了大佬的代码集成的读取浏览器功能

https://github.com/moonD4rk/HackBrowserData

更多的使用说明参考链接
https://github.com/Naturehi666/searchall/blob/main3.5.6/%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E.md

三、项目地址

https://github.com/Naturehi666/searchall
在这里插入图片描述

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/黑客灵魂/article/detail/851172
推荐阅读
相关标签
  

闽ICP备14008679号