注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Keydd是一款从流量包匹配敏感信息的工具。0x01 功能说明敏感信...
EPScan被动漏洞扫描工具自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、敏感信息检测|漏洞探测
0x01 工具介绍 EPScan 是一款用于被动资产收集和自动化漏洞检测的工具,支持 SQL 注入、XSS、RCE 和敏感信息检测。它具有插件化架构,允许用户编写和加载自定义的 Bypass 插件。该...
软件敏感信息检测工具对比
一. 引言 随着软件开发的日益复杂,敏感信息(如API密钥和访问令牌)的安全性变得尤为重要。如图1.1,根据GitGuardian的监测数据,2023年GitHub存储库中的密钥暴露数量较2022年增...
9款软件敏感信息检测工具特点分析
一. 引言随着软件开发的日益复杂,敏感信息(如API密钥和访问令牌)的安全性变得尤为重要。如图1.1,根据GitGuardian的监测数据,2023年GitHub存储库中的密钥暴露数量较2022年增...
技术解读|软件敏感信息检测工具对比分析
一. 引言 随着软件开发的日益复杂,敏感信息(如API密钥和访问令牌)的安全性变得尤为重要。如图1.1,根据GitGuardian的监测数据,2023年GitHub存储库中的密钥暴露数量较2022年增...
技术交流|自动化镜像敏感信息检测——Dockerfile
· 前言 ·之前学习过一些容器底层原理,再加上之前倾旋师傅提了一个小想法:拿到镜像,是否可以最大程度还原Dockerfile的内容,因为这个里面很可能有一些敏感信息。于是《镜像反查Docke...