流量包匹配敏感信息的工具 - Keydd

admin 2024年8月24日23:06:14评论50 views字数 628阅读2分5秒阅读模式

01 项目地址

https://github.com/YouChenJun/Keydd

02 项目介绍

一直在使用一些工具插件,来检测流量中的ak、sk、sfz、敏感信息,但是网上的很多工具并不符合自己的习惯...运行起来会影响抓包、测试、卡顿等....

遂自己写了一个关于http/https流量中检测工具,可以设置为burp、yakit、爬虫等工具的下游代理,在测试结束后查看流量中的敏感信息

工具优势:

在检测敏感信息并且存储中会对uri进行判断,避免同一个uri多次访问而产生多条信息的存在占用内存较少,不会对burp等上游工具造成卡顿影响可以接入爬虫、bp等,对流量中的信息进行匹配检测目前只对Content-Type为text/html、application/json、application/javascript的类型流量进行劫持,大文件、图片信息等不进行劫持。加快检测速度!检测规则依赖于原生wihWIH 调用 - ARL 资产灯塔系统安装和使用文档 (tophanttechnology.github.io),目前支持规则的启停、支持用户自定义增加规则。exclude_rules-规则排除检测正在开发中.....

流量包匹配敏感信息的工具 - Keydd

注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。信息及工具收集于互联网,真实性及安全性自测!!!

原文始发于微信公众号(GSDK安全团队):流量包匹配敏感信息的工具 - Keydd

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月24日23:06:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   流量包匹配敏感信息的工具 - Keyddhttps://cn-sec.com/archives/3092717.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息