筛查二进制文件中是否包涵敏感字符
Charles Chan @ 2024-01-26 #Shell @Linux
Contents:
在对外发布的二进制文件中筛查敏感常量信息。比如 LOG 中包涵了设备型号。
find /root/path/to/releases -type f \
-exec sh -c "file -i '{}' | grep -q 'charset=binary'" \; -print \
| xargs -x strings -f | grep -i <keyword>