
使用正则表达式寻找泄露的敏感数据
借助Google开发人员工具
要使用 Google Chrome 的开发人员工具和正则表达式搜索泄露的凭据,请按照以下简短步骤操作:
打开开发工具:在 Chrome 中,导航到您正在检查的站点,然后使用
Ctrl+Shift+I
(Windows/Linux) 或Cmd+Option+I
(macOS) 打开开发人员工具。转到网络选项卡:单击“网络”选项卡。
启用正则表达式搜索:单击过滤器栏中的正则表达式图标以启用正则表达式模式。
刷新页面:刷新页面以加载所有网络请求。
应用正则表达式:将给定的正则表达式粘贴到过滤器栏中,以搜索指示泄露凭据的模式。
检查匹配:手动检查过滤后的请求以识别潜在的泄漏。
使用 burpsuite
要使用 Burp Suite 在目标范围内搜索泄露的凭据:
启动 Burp Suite:启动 Burp Suite 并配置浏览器以通过它路由流量。
浏览您的目标:浏览您的目标站点及其子域以捕获 Burp Suite 中的流量。
在搜索中使用正则表达式:
转到“burp”>“搜索”选项卡。
在搜索类型中,选择“正则表达式”。
粘贴以下正则表达式:
检查结果:检查搜索结果是否存在潜在泄漏。
不过还是推荐使用HAE插件,虽然有时候比较卡。
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 程序员小航
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果