noseyparker

noseyparker

高性能文本数据敏感信息扫描工具

Nosey Parker是一款高性能的命令行工具,用于扫描文本数据中的敏感信息。支持扫描文件、目录和Git仓库历史,采用144种正则表达式模式进行匹配。具有结果去重功能,可显著减少审查工作量。单核扫描速度可达每秒数百MB。在多次安全测试中表现优异,能有效发现隐藏的敏感信息。

Nosey Parker秘密扫描命令行工具正则表达式安全测试Github开源项目

Nosey Parker: 在文本数据中寻找秘密信息

概述

Nosey Parker 是一个命令行工具,用于在文本数据中查找秘密和敏感信息。它对攻击性和防御性安全测试都很有用。

主要特点:

  • 可以原生扫描文件、目录和Git仓库历史
  • 使用正则表达式匹配,基于经验和攻击性安全项目的反馈选择了144个高信噪比的模式
  • 对发现进行去重,将共享相同密钥的匹配分组,在实践中可以将审查工作量减少100倍或更多
  • 速度快:在单核上可以以每秒数百兆字节的速度扫描,能够在较旧的MacBook Pro上不到2分钟内扫描100GB的Linux内核源代码历史
  • 可扩展:在安全项目中扫描过高达20TiB的输入

Nosey Parker的内部版本在Praetorian的数百次攻击性安全项目中发现了秘密信息。内部版本具有额外的误报抑制功能和基于机器学习的无规则检测引擎。更多信息请阅读博客文章。

安装

Homebrew公式

Nosey Parker可以通过Homebrew安装:

$ brew install noseyparker

预构建二进制文件

x86_64 Linux和x86_64/aarch64 macOS的预构建二进制文件可在最新发布页面获取。这是一种简单的入门方式,性能也很好。

Docker镜像

<details>

最新发布版本的多平台Docker镜像适用于x86_64和aarch64:

$ docker pull ghcr.io/praetorian-inc/noseyparker:latest

最新提交的多平台Docker镜像适用于x86_64和aarch64:

$ docker pull ghcr.io/praetorian-inc/noseyparker:main

最新发布版本的基于Alpine的多平台Docker镜像适用于x86_64和aarch64:

$ docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest

最新提交的基于Alpine的多平台Docker镜像适用于x86_64和aarch64:

$ docker pull ghcr.io/praetorian-inc/noseyparker-alpine:main

注意: Docker镜像运行速度明显慢于原生二进制文件,尤其是在macOS上。

</details>

Arch Linux软件包

Nosey Parker可在Arch用户仓库中获取。

Windows

Nosey Parker目前不提供Windows原生二进制文件。可以使用WSL1和原生Linux版本在Windows上运行。

从源代码构建

<details>

1. 安装先决条件

这已在x86_64上的多个Ubuntu Linux版本和x86_64/aarch64上的macOS上测试过。

必需的依赖项:

  • cargo: 推荐方法:从https://rustup.rs安装
  • cmake: 用于构建vectorscan-sys crate和其他一些依赖项
  • boost: 用于构建vectorscan-sys crate (支持的版本>=1.57)
  • git: 用于将版本信息嵌入noseyparker CLI
  • patch: 用于构建vectorscan-sys crate
  • pkg-config: 用于构建vectorscan-sys crate
  • sha256sum: 用于计算摘要(通常由coreutils包提供)
  • zsh: 用于构建脚本

2. 使用create-release.zsh脚本构建

$ rm -rf release && ./scripts/create-release.zsh

如果成功,这将在release目录生成包含发布工件的目录结构。命令行程序将位于release/bin/noseyparker

</details>

使用方法

概述

Nosey Parker本质上是一个用于检测秘密的专用grep类工具。典型的工作流程分为三个阶段:

  1. 使用scan命令扫描感兴趣的输入
  2. 使用report命令报告扫描结果详情
  3. 审查和分类发现

扫描和报告步骤被实现为单独的命令,因为您可能希望从一次昂贵的扫描运行中生成多个报告。

获取帮助

不带参数运行noseyparker二进制文件会打印顶级帮助并退出。您可以通过运行noseyparker COMMAND -h获取特定命令的简略帮助。更详细的帮助可通过help命令或长格式的--help选项获得。

预构建的发布版本还包括将命令行帮助收集在一处的手册页。这些手册页转换为Markdown格式也包含在存储库中。

如果您有文档中未回答的问题,请随时开始讨论。

术语和数据模型

<details>

数据存储

大多数Nosey Parker命令使用数据存储,这是Nosey Parker用来记录其发现并维护其内部状态的特殊目录。如果需要,scan命令会隐式创建数据存储。

二进制大对象

Nosey Parker扫描的每个输入称为二进制大对象,并有一个唯一的二进制大对象ID,这是以与git相同的方式计算的SHA-1摘要。

来源

每个二进制大对象都有一个或多个与之关联的来源条目。来源条目是描述输入如何被发现的元数据,例如文件系统上的文件或Git仓库历史中的条目。

规则

Nosey Parker是一个基于规则的系统,使用正则表达式。每个规则都有一个单一的模式,至少有一个捕获组将匹配内容与周围上下文隔离。您可以使用noseyparker rules list列出可用的规则。

规则集

规则的集合被组织成规则集。Nosey Parker的默认规则集包括检测似乎是硬编码秘密的规则。其他规则集也可用;您可以使用noseyparker rules list列出它们。

匹配

当规则的模式匹配输入时,它会产生一个匹配。匹配由规则、二进制大对象ID、起始字节偏移量和结束字节偏移量定义;这些字段用于确定唯一的匹配标识符。

发现

由同一规则产生并共享相同捕获组的匹配被分组为一个发现。换句话说,发现是一组匹配。这是Nosey Parker的顶级报告单位。

</details>

使用示例

注意:使用Docker时...

如果您使用Docker镜像,请将以下命令中的noseyparker替换为使用挂载卷的Docker调用:

docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <参数>

Docker容器以/scan作为其工作目录运行,因此将$PWD挂载到容器中的/scan将使命令行调用中的tab补全和相对路径正常工作。

扫描输入以查找秘密

文件系统内容,包括本地Git仓库

显示Nosey Parker扫描文件系统以查找秘密的工作流的截图

<details>

Nosey Parker内置支持扫描文件、递归扫描目录和扫描Git仓库的整个历史。

例如,如果您在本地的cpython.git中有CPython的Git克隆,您可以使用scan命令扫描其整个历史。Nosey Parker将在np.cpython创建一个新的数据存储并将其发现保存在那里。(np.cpython这个名称并不重要;它可以是您想要的任何名称。)

$ noseyparker scan --datastore np.cpython cpython.git
找到28.30 GiB,来自18个普通文件和1个Git仓库的427,712个二进制大对象 [00:00:04]
扫描内容  ████████████████████ 100%  28.30 GiB/28.30 GiB  [00:00:53]
在54秒内扫描了427,730个二进制大对象的28.30 GiB (538.46 MiB/s); 4,904/4,904个新匹配

 规则                       不同组数   总匹配数
───────────────────────────────────────────────────────
 PEM编码私钥                   1,076      1,192
 通用秘密                        331        478
 netrc凭据                       42      3,201
 通用API密钥                       2         31
 md5crypt哈希                      1          2

接下来运行`report`命令以显示发现详情。
</details>

给定URL、GitHub用户名或GitHub组织名称的Git仓库

<details>

Nosey Parker还可以扫描尚未克隆到本地文件系统的Git仓库。scan命令的--git-url URL--github-user NAME--github-org NAME选项允许您指定感兴趣的仓库。

例如,要扫描Nosey Parker仓库本身:

$ noseyparker scan --datastore np.noseyparker --git-url https://github.com/praetorian-inc/noseyparker

例如,要扫描属于octocat的可访问仓库:

$ noseyparker scan --datastore np.noseyparker --github-user octocat

如果NP_GITHUB_TOKEN环境变量中有可用的GitHub令牌,这些输入指定符将使用它。提供访问令牌会提高API速率限制,并可能使您可以访问更多仓库。

有关更多详细信息,请参阅noseyparker help scan

</details>

报告发现

<details>

要查看Nosey Parker发现的详细信息,请使用report命令。这会打印出一个为人类消费设计的基于文本的报告:

$ noseyparker report --datastore np.cpython
发现1/1452: 通用API密钥
匹配: QTP4LAknlFml0NuPAbCdtvH4KQaokiQE
显示3/29个出现:

    出现1:
    Git仓库: clones/cpython.git
    二进制大对象: 04144ceb957f550327637878dd99bb4734282d07
    行: 70:61-70:100

        e buildbottest

        notifications:
          email: false
          webhooks:
            urls:
              - https://python.zulipchat.com/api/v1/external/travis?api_key=QTP4LAknlFml0NuPAbCdtvH4KQaokiQE&stream=core%2Ftest+runs
            on_success: change
            on_failure: always
          irc:
            channels:
              # This is set to a secure vari

    出现2:
    Git仓库: clones/cpython.git
    二进制大对象: 0e24bae141ae2b48b23ef479a5398089847200b3
    行: 174:61-174:100

        j4 -uall,-cpu"

        notifications:
          email: false
          webhooks:
            urls:
              - https://python.zulipchat.com/api/v1/external/travis?api_key=QTP4LAknlFml0NuPAbCdtvH4KQaokiQE&stream=core%2Ftest+runs
            on_success: change
            on_failure: always
          irc:
            channels:
              # This is set to a secure vari
...

(注:以上发现是合成的,无效的秘密。) 支持其他输出格式,包括JSON、JSON行和SARIF(实验性),通过--format=FORMAT选项。

人类可读的文本格式

显示Nosey Parker以人类可读格式呈现其发现的工作流程的截图

JSON格式

显示Nosey Parker以JSON格式呈现其发现的工作流程的截图

总结发现

Nosey Parker在完成扫描时会打印出发现的摘要。 你也可以单独运行这一步骤:

$ noseyparker summarize --datastore np.cpython

 规则                      不同组数   总匹配数
───────────────────────────────────────────────────────────
 PEM编码私钥                 1,076           1,192
 通用秘密                      331             478
 netrc凭证                      42           3,201
 通用API密钥                      2              31
 md5crypt哈希                     1               2

支持其他输出格式,包括JSON和JSON行,通过--format=FORMAT选项。

从GitHub枚举仓库

要列出属于GitHub用户或组织的仓库URL,使用github repos list命令。 此命令使用GitHub REST API枚举属于一个或多个用户或组织的仓库。 例如:

$ noseyparker github repos list --user octocat
https://github.com/octocat/Hello-World.git
https://github.com/octocat/Spoon-Knife.git
https://github.com/octocat/boysenberry-repo-1.git
https://github.com/octocat/git-consortium.git
https://github.com/octocat/hello-worId.git
https://github.com/octocat/linguist.git
https://github.com/octocat/octocat.github.io.git
https://github.com/octocat/test-repo1.git

可以通过NP_GITHUB_TOKEN环境变量提供可选的GitHub个人访问令牌。 提供访问令牌可以获得更高的API速率限制,并可能使你能够访问更多仓库。

支持其他输出格式,包括JSON和JSON行,通过--format=FORMAT选项。

有关更多详细信息,请参阅noseyparker help github

集成

Nosey Parker有几个第三方集成:

如果你有想分享的集成但未在此列出,请创建一个PR。

贡献

欢迎在讨论页面提问或分享想法。

欢迎贡献,尤其是新的正则表达式规则。 开发新的正则表达式规则的详细信息在单独的文档中。

如果你考虑进行重大代码更改,请先开启一个issue开始一个讨论

本项目启用了一些pre-commit钩子,我们鼓励你使用它们。 要在本地仓库中安装它们,请确保你已安装pre-commit并运行:

$ pre-commit install

这些检查将帮助快速检测简单错误。

许可

Nosey Parker根据Apache License, Version 2.0许可。

根据Apache 2.0许可的定义,你有意提交以包含在Nosey Parker中的任何贡献,都应按上述方式许可,无需任何额外条款或条件。

Nosey Parker还包含几个根据Apache许可和其他宽松许可发布的其他包的供应副本;详情请参阅LICENSE

编辑推荐精选

Trae

Trae

字节跳动发布的AI编程神器IDE

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
问小白

问小白

全能AI智能助手,随时解答生活与工作的多样问题

问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。

热门AI助手AI对话AI工具聊天机器人
Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

AI办公办公工具AI工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图热门
讯飞星火

讯飞星火

深度推理能力全新升级,全面对标OpenAI o1

科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。

热门AI开发模型训练AI工具讯飞星火大模型智能问答内容创作多语种支持智慧生活
Spark-TTS

Spark-TTS

一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型

Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。

咔片PPT

咔片PPT

AI助力,做PPT更简单!

咔片是一款轻量化在线演示设计工具,借助 AI 技术,实现从内容生成到智能设计的一站式 PPT 制作服务。支持多种文档格式导入生成 PPT,提供海量模板、智能美化、素材替换等功能,适用于销售、教师、学生等各类人群,能高效制作出高品质 PPT,满足不同场景演示需求。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

热门AI辅助写作AI工具讯飞绘文内容运营AI创作个性化文章多平台分发AI助手
材料星

材料星

专业的AI公文写作平台,公文写作神器

AI 材料星,专业的 AI 公文写作辅助平台,为体制内工作人员提供高效的公文写作解决方案。拥有海量公文文库、9 大核心 AI 功能,支持 30 + 文稿类型生成,助力快速完成领导讲话、工作总结、述职报告等材料,提升办公效率,是体制打工人的得力写作神器。

openai-agents-python

openai-agents-python

OpenAI Agents SDK,助力开发者便捷使用 OpenAI 相关功能。

openai-agents-python 是 OpenAI 推出的一款强大 Python SDK,它为开发者提供了与 OpenAI 模型交互的高效工具,支持工具调用、结果处理、追踪等功能,涵盖多种应用场景,如研究助手、财务研究等,能显著提升开发效率,让开发者更轻松地利用 OpenAI 的技术优势。

下拉加载更多