当前位置: 首页 > article >正文

【网络安全】敏感字段扫描工具(可用于漏洞挖掘、代码审计)

原创文章,禁止转载。
读者可对脚本进行二次创作,以适配个人需求。

文章目录

    • ScanSensitiveInfo.py
    • 效果图

ScanSensitiveInfo.py

该脚本用于扫描敏感字段、代码中可能引入的第三方JS链接/服务以及可能涉及信息泄露的请求方法。

1、脚本采用单线程处理,避免多线程导致的混行问题。
2、为避免硬编码或其他潜在问题,脚本会对指定目录下的所有文件进行全量扫描。
3、用法:python ScanSensitiveInfo.py [Path] 例如:python ScanSensitiveInfo.py D:\WorkSpace\Test
4、终端实时输出扫描结果。

###### 脚本说明 ######
# 该脚本用于扫描敏感字段、代码中可能引入的第三方JS链接/服务以及可能涉及信息泄露的请求方法。
# 1、脚本采用单线程处理,避免多线程导致的混行问题。
# 2、为避免硬编码或其他潜在问题,脚本会对指定目录下的所有文件进行全量扫描。

http://www.kler.cn/a/567244.html

相关文章:

  • 【linux】详谈 环境变量
  • 【Python】基础语法三
  • Redis的过期策略及其优缺点
  • 独立开发者的内容营销教程
  • Java 并发编程之synchronized
  • 线代[9]|线性代数主要内容及其发展简史(任广千《线性代数的几何意义》的附录1)
  • 面试基础---Spring 生态---深入剖析 Spring 中 @Bean 与 @Component
  • VUE3+Vite使用TailwindCSS【若依前后端分离框架】
  • 1-PostgreSQL 简介
  • 【网络安全】从NA到P1,我是如何扩大思路的?
  • 自然语言处理:词频-逆文档频率
  • 脚本无法获取响应主体(原因:CORS Missing Allow Credentials)
  • FREERTOS的三种调度方式
  • 【网络安全 | 渗透工具】小程序反编译分析源码 | 图文教程
  • React Native 核心技术知识点快速入门
  • MacDroid for Mac v2.3 安卓手机文件传输助手 支持M、Intel芯片 4.7K
  • 7.2 - 定时器之计算脉冲宽度实验
  • JMeter 引入 JAR 包的几种方法
  • 【Qt】ffmpeg照片提取、视频播放▲
  • Linux学习——退出vi编辑模式