【2024.2.22版本】,工具旨在对指定目录下的敏感文件进行扫描,从中发现敏感信息。
-m a: 限制文件名和文件后缀,对含有"OSS", "aliyun", "config", "conf"等关键字 且 后缀为".txt", ".xml", ".php", ".json", ".cfg"等的文件进行扫描;
-m b:仅限制文件后缀,因此mode b能扫描更多文件。```
-path: 输入路径,注意在低权限用户运行时,可能没有某些路径的读取权限
正则匹配内容有
OSS票据、bucket名、用户名/口令、微信CorpID、jdbc/redis/SSH/Telnet连接,xml格式的OSS票据、用户名/口令