news 2026/5/14 10:03:06

MPScan-小程序纯自动化捡洞工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
MPScan-小程序纯自动化捡洞工具

下载地址

https://github.com/i-am-xjizhi/MPScan/releases/tag/MPScan

工具亮点

🚀 一键自动化:无需复杂配置,启动即用,覆盖监控、解包、扫描、分析完整流程。

🔍 深度内容识别:自动提取超过 20 类敏感信息,包括各类云服务密钥、数据库连接串、API Token、内网地址等。

🎨 直观风险呈现:采用高/中/低危三级色彩标记,结果清晰可读,支持点击查看上下文代码。

📦 开箱即用:纯原生 Windows 应用,无需安装 Python、Node.js 等任何外部依赖。

💼 便捷的操作流:提供右键快速菜单(复制、打开、定位)、代码预览及一键报告导出,极大提升分析效率。

提取的敏感信息类型

这里直接扫到aksk什么的直接就捡洞了!!!

类别

识别示例

微信生态

AppSecret、支付密钥(mch_key)、商户号(mch_id

腾讯云

SecretId、SecretKey、COS 存储桶配置、短信服务密钥

阿里云

AccessKey ID、AccessKey Secret、OSS 配置

AWS

AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY

其他云服务

七牛云 AK/SK、华为云 AK/SK、百度云 AK/SK

数据库

MongoDB 连接 URL、MySQL 连接字符串、Redis 连接地址与密码

通用密钥令牌

API Key、JWT Token、Password、Bearer Token、私钥文件路径

网络与内网信息

内网 IP 地址(10.x,172.16.x,192.168.x)、硬编码的未授权访问端点

1、可以直接对小程序所在目录下的全部小程序进行批量反编译并提取敏感信息

2、可以直接开启本地检测,微信点击小程序即可

直接捡!!!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/14 10:01:37

如何在3分钟内免费解锁城通网盘的全速下载能力?

如何在3分钟内免费解锁城通网盘的全速下载能力? 【免费下载链接】ctfileGet 获取城通网盘一次性直连地址 项目地址: https://gitcode.com/gh_mirrors/ct/ctfileGet 你是否曾经面对城通网盘上珍贵的资源,却因为几十KB/s的下载速度而望而却步&#…

作者头像 李华
网站建设 2026/5/14 9:59:32

增程式电动汽车APU动态协调控制【附程序】

✨ 长期致力于增程式电动汽车、增程器、模拟退火粒子群、动态协调控制研究工作,擅长数据搜集与处理、建模仿真、程序编写、仿真设计。 ✅ 专业定制毕设、代码 ✅ 如需沟通交流,点击《获取方式》 (1)发动机平均值模型与永磁同步电机…

作者头像 李华
网站建设 2026/5/14 9:55:39

常用命令大全

一、日常工具(最常用)calc:计算器notepad:记事本mspaint:画图工具osk:屏幕键盘write / wordpad:写字板explorer:文件资源管理器shell:recyclebinfolder:回收站shell:down…

作者头像 李华
网站建设 2026/5/14 9:50:54

全景扫描瀑布图实现

1. 全景扫描瀑布图 1.A UIMSCANPlugin:SystemControl/Waterfall/waterfall.cpp 的 Waterfall 类 这是 普通 QWidget,核心不在 OpenGL,而是 QPixmap QImage paintEvent 拼出来。 Render(数据入口) void Waterfall::Re…

作者头像 李华
网站建设 2026/5/14 9:49:19

3分钟掌握音乐文件解密:NCM加密格式终极转换指南

3分钟掌握音乐文件解密:NCM加密格式终极转换指南 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 你是否曾在网易云音乐下载了心爱的歌曲,却发现只能在官方App中播放?那些神秘的NCM格式文件就像被锁…

作者头像 李华
网站建设 2026/5/14 9:46:05

图计算加速器内存瓶颈与Piccolo架构创新

1. 图计算加速器的内存瓶颈本质现代图计算应用面临的核心矛盾在于:图数据天然的稀疏性与传统DRAM架构的访问特性之间存在根本性不匹配。这种不匹配主要体现在三个维度:访问粒度差异:典型图算法(如BFS、PageRank)每次操…

作者头像 李华