敏感信息收集神器—掘地三尺

admin 2026-04-13 02:27:19 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍开源敏感信息收集工具掘地三尺,该工具专为渗透测试和代码审计设计,通过近百条正则规则自动扫描源码中的硬编码密钥、AK/SK、身份证号等高危敏感信息,支持多层级文件夹递归扫描和结果导出,并具备上下文高亮显示功能,有效提升敏感信息泄露排查效率。 综合评分: 85 文章分类: 安全工具,渗透测试,代码审计,漏洞分析,安全运营


0x03 工具演示

1、对一个小程序进行反编译,得到了源码文件

2、打开掘地三尺

java -jar DigDeep.jar

3、选中小程序反编译后的源码文件夹,点击开始扫描,可看到扫描出大量敏感信息,包括身份证、手机号、IP地址、邮箱📮、密码等。

4、双击其中的任意一条敏感信息,可以预览泄露位置的上下文(敏感信息,会以红色高亮显示),且会显示泄露信息具体的文件位置。

0x04 工具下载

https://github.com/shine798/DigDeep

最后推荐一下内部小密圈,干货满满,物超所值,内部圈子每增加100人,价格将上涨20元,越早进越优惠!!!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:无影安全实验室 shine shine《敏感信息收集神器—掘地三尺》

评论:0   参与:  0