1 分•作者: dwoosley•2 个月前
我是一名安全工程师和渗透测试人员,在多年的工作中,我发现搜索 SMB 共享中的敏感信息非常困难。我要么几乎不做这项工作,要么花费过多的时间。然而,我知道 SMB 共享中存在大量敏感信息,而且我几乎总能在 PowerShell 脚本、SSH 密钥、密钥保管库或 PII 中找到密码……但这个过程非常麻烦。 这个工具旨在解决这个痛点,它通过 LDAP 自动发现共享,并行爬取,提取文件内容和文本(文档、PDF、存档文件和带 OCR 的图像),并针对结果运行已知敏感信息模式的检查。所有结果都存储在 SQLite 数据库中。 所有这些功能(尽管有些分散在多个工具中或仅存在于付费工具中)已经存在,但这个工具为该过程添加了一个 Web UI,这样您就可以实时查看文件(使用 SMB 调用实时提取内容),将发现标记为真阳性或假阳性,按文件类型过滤搜索,并获取结果的报告和趋势。 请告诉我您的想法和改进建议。如果您已经有用于此任务的常用工具,也请随时提及;我很想了解其他人正在使用什么!