敏感信息收集神器—掘地三尺

admin 2026-06-11 04:32:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了一款名为掘地三尺的敏感信息收集工具,主要用于渗透测试和代码审计场景。工具通过内置近百条正则规则,可高效扫描源码文件中的硬编码密钥、云平台AK/SK、身份证号、手机号等高危敏感信息,支持多层文件夹递归扫描和结果导出。文档提供了工具的功能说明、风险分类、操作演示及GitHub下载链接,并包含免责声明强调合法使用。 综合评分: 82 文章分类: 安全工具,渗透测试,代码审计,数据安全,应用安全


0x03 工具演示

1、对一个小程序进行反编译,得到了源码文件

2、打开掘地三尺

java -jar DigDeep.jar

3、选中小程序反编译后的源码文件夹,点击开始扫描,可看到扫描出大量敏感信息,包括身份证、手机号、IP地址、邮箱📮、密码等。

4、双击其中的任意一条敏感信息,可以预览泄露位置的上下文(敏感信息,会以红色高亮显示),且会显示泄露信息具体的文件位置。

0x04 工具下载

https://github.com/shine798/DigDeep

最后推荐一下内部小密圈,干货满满,物超所值,内部圈子每增加100人,价格将上涨20元,越早进越优惠!!!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:无影安全实验室 shine shine《敏感信息收集神器—掘地三尺》

评论:0   参与:  0