返回首页
最新
我开发这个工具是基于我多年来作为安全工程师和渗透测试员的工作经验,我发现搜索SMB共享中的敏感信息实在太困难了。最终,我要么几乎不去做,要么花费了过多的时间在这上面。然而,我知道SMB共享中有大量敏感信息,每当我去查找时,几乎总能在PowerShell脚本、SSH密钥、密钥库或个人身份信息中找到密码……但这个工作流程实在让人头疼。
这个工具旨在解决这个问题,通过LDAP自动发现共享,进行并行爬取,提取文件内容和文本(包括文档、PDF、压缩文件,以及通过光学字符识别提取的图像),并对结果进行已知敏感信息模式的检查。所有结果都将存储在SQLite数据库中。
这些功能之前已经存在(尽管分散在多个工具中,或者仅限于付费工具),但这个工具为整个过程添加了一个网页用户界面,使您能够实时查看文件(通过SMB调用提取内容),将发现标记为真阳性或假阳性,筛选要搜索的文件类型,并获取结果的报告和趋势。
请告诉我您的想法以及改进建议。如果您已经有了一个常用的工具来完成这个任务,也请随时提及;我很想了解其他人使用的工具!