专栏名称: Timeline Sec
安全圈必备公众号之一!专注于最新漏洞复现!内含漏洞时间线工具靶场等干货!记录每一个漏洞,捕捉安全的每一瞬间!
今天看啥  ›  专栏  ›  Timeline Sec

工具 | 从流量包匹配敏感信息的渗透神器Keydd

Timeline Sec  · 公众号  ·  · 2024-08-20 18:02

文章预览

关注我们❤️,添加星标🌟,一起学安全! 作者:ChenDark@Timeline Sec 本文字数:1691 阅读时长:1~3mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 项目地址:https://github.com/YouChenJun/Keydd 一、功能亮点 从代理流量只检测敏感信息,支持https解密 检测规则使用wih规则,可以自行修改 完善检测逻辑、检测判断,解决bp某些插件卡顿、内存占用高等问题 可以直接作为爬虫、浏览器下游代理,工具实现接耦 支持数据库存储、飞书消息提醒等..... 二、写在前面 一直在使用一些工具插件,来检测流量中的ak、sk、sfz、敏感信息,但是网上的很多工具并不符合自己的习惯,运行起来会影响抓包、测试、卡顿等... 遂自己写了一个关于http/https流量中检测工具,可以设置为burp、yakit、爬虫等工具的下游代理, 在测试结束后查看流量中的敏感信息 工 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览