WSPIH 网站个人敏感信息文件扫描器使用教程

WSPIH 网站个人敏感信息文件扫描器使用教程

WSPIH Website Sensitive Personal Information Hunter 网站个人敏感信息文件扫描器 WSPIH 项目地址: https://gitcode.com/gh_mirrors/ws/WSPIH

1、项目介绍

WSPIH(Website Sensitive Personal Information Hunter)是一个开源的网站个人敏感信息文件扫描器。该项目旨在帮助用户扫描网站中的敏感个人信息,如身份证号、电话号码等,以便及时发现和处理潜在的安全风险。

声明: 本项目仅供学习、测试、交流使用,勿用于非法用途。如果目标是学校网站,请将漏洞提交到教育行业漏洞报告平台。

2、项目快速启动

初始化

  1. 下载项目:

    git clone https://github.com/jerrychan807/WSPIH.git
    
  2. 进入项目目录:

    cd WSPIH
    
  3. 安装依赖模块:

    pip3 install -r requirements.txt
    
  4. 修改配置文件(可选,若不修改则使用默认配置):

    vi config.py
    

开始扫描

python3 SensitivesHunter.py 目标文件 结果文件夹

示例:

python3 SensitivesHunter.py targets/http-src-1-100.txt src

查看结果

  • 单个结果: 每个目标的结果会保存在 结果文件夹/对应域名 下,会保留有问题的敏感文件、文件链接 file_links.json 和敏感结果 result.json

  • 汇总结果:

    python3 CombineResult.py 结果文件夹
    

示例:

python3 CombineResult.py src

查看最终合并的结果: all_result.txt

3、应用案例和最佳实践

应用案例

  • 教育行业: 学校和教育机构可以使用WSPIH扫描其网站,确保学生和教职工的个人信息安全。
  • 企业内部: 企业可以使用WSPIH扫描内部网站,防止敏感信息泄露。

最佳实践

  • 定期扫描: 建议定期对网站进行扫描,及时发现和处理潜在的安全风险。
  • 配置优化: 根据实际需求调整配置文件,以提高扫描效率和准确性。

4、典型生态项目

  • 教育行业漏洞报告平台: 与WSPIH配合使用,将发现的漏洞提交到该平台,共同提升教育系统的安全性。
  • 其他安全扫描工具: 可以与其他安全扫描工具结合使用,形成更全面的安全防护体系。

通过以上步骤,您可以快速上手并使用WSPIH进行网站敏感信息扫描。希望本教程对您有所帮助!

WSPIH Website Sensitive Personal Information Hunter 网站个人敏感信息文件扫描器 WSPIH 项目地址: https://gitcode.com/gh_mirrors/ws/WSPIH

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

冯梦姬Eddie

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值