有没查找某目录文件下各种敏感文件的工具或脚本

最近暑假在日各种靶机,最头疼的就是要自己去一个个看目录下的文件查找passwrod或者backup等。目前写了shell自动过滤目录下各种文件内容中包含pass或user等关键字的脚本。但是萌新感觉这种事情应该也有大佬做过了,且关键字也应该比我的要准确的多(排版也应该比我的好),所以想问下有没这类工具。(搜了一阵子,都是些不相关的工具,难受)

我的理解你是想找到某个目录下面文件内是否包含了password或者backup等关键字?

可以写个shell脚本 使用awk 正则进行匹配吧? 比如说IP password admin login backup info等信息...

1 个赞

文件及目录名,我也在写这个脚本,不过我想的关键字不太全,想问问有没经过时间打磨的脚本参考(确信)
ps:shell编程好折磨啊

这个你只要有特征,写出来的话呢很简单,就是遍历,简单学个脚本语言,python的话呢两三天就能基本操作了

1 个赞

好像找到了个(才知道还有-k这个参数,平时都是直接运行的)。

这个确实挺重要的,不过我一般用的都是命令,哎

1 个赞