专用于敏感信息处理的正则表达式合集网站
RExpository 是由 Jaime Polop 独立创建,并与渗透测试和安全评估工具集 PEASS-ng 合作开发的开源项目,目的是为用户提供精确、高效的文本搜索与数据处理能力,尤其聚焦于敏感信息提取场景,是开发者、安全研究者及渗透测试人员的实用工具。
作为专注于正则表达式聚合的资源库,RExpository 目前已收录 200 多个正则表达式,覆盖凭证泄露检测、秘密扫描等常见场景。其核心价值在于帮助用户快速定位并提取文本中的关键信息,包括 API 密钥、用户名、密码、令牌、数据库连接字符串等敏感数据,避免手动从零编写复杂正则表达式的成本,同时适配 grep、sed 或自定义脚本等各类工具,满足多样化文本处理需求。
黑鸟分析有如下特点:
1. 分类清晰,检索便捷
所有正则表达式按 “凭证、令牌、数据库连接字符串” 等场景分类组织,用户可快速定位所需类型,无需在海量表达式中逐一筛选。
2. 开源易用,多端可访
项目托管于 GitHub(https://github.com/JaimePolop/RExpository),同时提供 GitHub Pages 网站(https://jaimepolop.github.io/RExpository/),支持直接在线浏览分类列表,复制表达式即可使用。
3. 集成自动化扫描工具(只是其中一个应用实例)
附带 Go 语言开发的 regexFinder 工具,支持扫描本地目录或远程 GitHub 仓库,自动匹配敏感数据并生成 JSON 报告。例如,通过命令 go run regexFinder.go -r https://github.com/example/repo 即可快速分析目标仓库,匹配结果将保存在 matches 文件夹中。#开源情报网站分享计划