插件小屋
DotDrop - Sensitive File Detector

DotDrop - Sensitive File Detector

1.1.0
2026-08-19
0
0.0
DotDrop - Sensitive File Detector - 截图 1

插件介绍

检测暴露的敏感文件(.git、.env、SSH 密钥、AWS 凭证)。研究人员和开发人员必不可少的安全工具。

# DotDrop - 敏感文件检测器

自动扫描网站是否存在暴露的敏感文件和安全漏洞。非常适合安全研究人员、开发人员和错误赏金猎人。

## 🔍 检测到什么

DotDrop 扫描 80 多种类型的暴露文件,包括:

- **版本控制**:.git/、.svn/、.hg/
- **凭据**:.env、.htpasswd、SSH 密钥 (id_rsa)
- **云密钥**:AWS、GCP、Azure 凭证
- **数据库文件**:SQL 转储、MongoDB 备份
- **配置**:Docker、Kubernetes、CI/CD 配置
- **备份**:ZIP、TAR、SQL 备份文件

## ✨ 主要特点

- **交通灯系统**:🟢安全/🟠未扫描/🔴易受攻击
- **实时扫描进度**:准确查看正在检查的内容
- **一键复制**:将结果导出为格式化 Markdown 报告
- **检测年龄跟踪**:“2小时前”、“3天前”时间戳
- **隐形模式**:扫描速度较慢以避免速率限制
- **批量扫描**:一次测试多个域
- **导出选项**:JSON、CSV 或 Markdown 格式
- **统计仪表板**:跟踪易受攻击的站点和严重程度细分
- **100%本地**:零数据收集,完全隐私

## 🔒 隐私与安全

✅ 所有处理都在您的设备本地进行
✅ 没有数据发送到外部服务器
✅ 没有分析或跟踪
✅ 开源 - 自己检查代码
✅ 最小权限(仅需要的权限)

## 🎯 完美的

- 安全研究人员进行漏洞评估
- 开发人员检查自己的网站是否有暴露的文件
- 漏洞赏金猎人发现安全问题
- DevOps 团队审核基础设施
- 任何关心网络安全的人

## 🚀 如何运作

1.正常浏览-DotDrop自动扫描
2. 检查图标 - 颜色表示安全状态
3. 点击查看 - 查看详细调查结果
4. 导出结果 - 复制或下载报告

## 🛡️ 误报预防

先进的5层验证系统确保检测准确:
- HTTP 200状态验证
- 内容类型检查
- 文件大小验证
- HTML错误页面检测
- 内容模式分析

## 📊 专业功能

- **严重级别**:严重、中、低颜色编码警报
- **模式组**:启用/禁用特定检测类别
- **检测历史记录**:跟踪一段时间内的所有发现
- **可自定义设置**:自动扫描、仅关键模式
- **徽章计数器**:显示发现的暴露文件数量

## 🌐 使用案例

**对于开发人员:**
在部署之前测试您自己的网站,以捕获不应公开的公开配置文件、凭据或备份文件。

**对于安全研究人员:**
在侦察过程中快速识别常见的安全错误配置。导出专业报告的调查结果。

**对于漏洞赏金猎人:**
自动检测容易实现的漏洞。一键将发现结果直接复制到错误报告中。

## ⚡ 轻量且快速

- 最少的资源使用
- 快速并行扫描
- 干净、专业的用户界面
- 没有臃肿或不必要的功能

## 🔧 技术细节

- 符合清单 V3
- 适用于所有 HTTP/HTTPS 站点
- 尊重浏览器安全策略

---

**免责声明**:该工具仅用于道德安全研究和教育目的。在测试不属于您的网站之前,请务必获得适当的授权。


插件详情

评分
0.0星(共5星),共无评分位用户参与评分
使用人数44
版本1.1.0
文件大小26.78KB
支持语言英语
IDoeknaicglkafmhokkehnflfaomjgflgo
发布时间2026-08-19 21:20:09