当前位置: 首页 > news >正文

一站式源码安全检测工具、云安全 / APP / 小程序源码敏感信息递归多层目录扫描AK、JWT、手机号、身份证等敏感信息

0x01 工具介绍

在日常渗透测试、代码审计或源码泄漏排查中,最令人头疼的就是硬编码密钥、云服务器AK/SK、手机号、身份证号、数据库连接串等敏感信息散落在文件角落里,人工翻找效率低下,还容易遗漏,错过关键信息。于是开发了一站式源码安全检测工具,专为云安全、APP、小程序源码泄露排查打造,支持多层目录递归深度扫描。依托近百条实战正则规则,可精准识别AK/SK、JWT令牌、手机号、身份证、密钥等各类高低危敏感数据,自动过滤无效二进制文件,扫描高效不遗漏。工具可精准定位泄露位置并预览上下文,支持多格式结果导出,轻松完成代码审计与渗透信息收集工作。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心能力

工具内置的敏感信息提取规则近百条,是结合网上公开正则以及本人多年渗透测试经验,提炼出来的正则规则,覆盖云安全、小程序、APP、web等常见敏感信息泄露类型,使用的时候只需要选择需要扫描的文件即可,支持递归多层文件夹扫描,即使是藏在最深层文件夹中的文件敏感信息,也能精准获取,不仅可以获取敏感信息,还可以精准定位泄露的位置,以及通过工具对泄露位置的上下文进行预览。

部分敏感信息类型如下:

🔑高危敏感信息(核心泄露风险)

  • 各类密码、云平台密钥(阿里 / 腾讯 / 京东 / 百度 / 字节 / 金山 / 谷歌 / AWS)

  • 微信sessionkeywebhook、JWT 令牌、OAuth 令牌

📱中危敏感信息(隐私 / 业务数据)

  • 手机号、身份证、邮箱、内外网 IP、MAC 地址、URL

  • 微信 / 小程序 / 企业微信 / 钉钉开发凭证

☁️低危敏感信息(资源 / 配置)

  • 全平台云存储桶

  • 地图调用密钥

🧩安全漏洞特征

  • Swagger 接口、Druid 控制台、SQL 报错、目录遍历、SSRF、JSONP、Source Map 文件

其它功能:

✅ 高效筛选:按风险等级(高 / 中 / 低)+ 数据类型快速过滤

✅ 一键导出:支持 TXT/JSON/CSV 三种格式导出扫描结果

✅ 可视化查看:双击记录 → 标红敏感信息 + 展示上下文 5 行(HTML 渲染)

✅ 便捷操作:右键支持单条复制、导出、移除结果

✅ 智能优化:自动去重、跳过二进制文件(apk/png/jar 等),扫描速度极快

✅ 友好体验:实时进度条 + 文件提示,大文件扫描无压力

0x03 更新介绍

新增:批量主动检测功能

0x04 使用介绍

📦安装与使用指南

1、对一个小程序进行反编译,得到了源码文件

2、打开掘地三尺

java -jar DigDeep.jar

3、选中小程序反编译后的源码文件夹,点击开始扫描,可看到扫描出大量敏感信息,包括身份证、手机号、IP地址、邮箱📮、密码等。

4、双击其中的任意一条敏感信息,可以预览泄露位置的上下文(敏感信息,会以红色高亮显示),且会显示泄露信息具体的文件位置。

下载方式

⬇️⬇️⬇️回复20260528获取下载⬇️⬇️⬇️

http://www.rkmt.cn/news/1416656.html

相关文章:

  • 做题记录 20260528 - []
  • 雨水回收常见问题解答(2026最新专家版) - 速递信息
  • AI编程协作新范式:基于角色工作流的设计哲学与实践
  • 从PostgreSQL到Kingbase:老DBA的ksql命令行迁移实战与效率提升心得
  • 2026漆包铜线折弯机品牌推荐:实力测评与高性价比选型指南 - 速递信息
  • 漆包铜线折弯机常见问题解答(2026最新专家版) - 速递信息
  • 河南省信阳市寄件不花冤枉钱!2026全国靠谱寄件平台实测,这4个才是真省钱 - 时讯资讯
  • 独立开发者如何利用Taotoken快速原型验证不同大模型的产品创意
  • 2026年河源黄金回收:合规靠谱商家参考指南 - 小仙贝贝
  • 老MacBook Pro(2011款)升级macOS High Sierra和Windows 11双系统保姆级教程(含WinClone和绕TPM工具)
  • AI 中的 Python:怎么用、学什么、做什么(超清晰入门)
  • Whisper-large-v2未来展望:语音识别技术的演进与发展趋势
  • GlobalPlatform 推出 Pavona:全球首个采用生产级后量子密码技术的开放式硅分发平台
  • Unity Image.overrideSprite - -冷夜
  • SpringBoot微服务如何利用Taotoken实现智能客服路由
  • 从零上手 AI + Python 实战
  • 云南8日深度游导游排名2026:路线安排、近期评价和价格 - 随峰国旅
  • 终极WarcraftHelper完整指南:魔兽争霸III游戏优化工具一键配置
  • 深入解析JoyAI-LLM-Flash-FP8的MoE架构:为什么480亿参数只激活30亿?
  • HarmonyOS 图片与 Base64 互转:ImageUtil pixelMapToBase64Str 实战
  • 3分钟掌握:PowerShell自动化部署Microsoft Office完整指南
  • 排队免单为什么能让商家愿意主动参与?拆开看是这个逻辑
  • ppf-contact-solver并行计算优化:如何利用多GPU加速大规模物理模拟
  • BMRetriever-7B-openmind安全与隐私考量:医疗数据处理的7个最佳实践
  • 2026国产水质五参数在线监测仪十大品牌深度评测与选型实战指南 - 仪表品牌榜
  • 3分钟掌握免费AI图片高清修复:让模糊照片秒变清晰的专业工具
  • ThinkPad风扇终极控制指南:TPFanCtrl2让你的笔记本告别噪音烦恼
  • 干枯发质必入:高保湿发膜推荐TOP10 - 速递信息
  • BsMax:3D艺术家从Max/Maya迁移到Blender的终极指南
  • Arduino自动驾驶模拟电路:从传感器协同到系统集成的嵌入式实践