0x01 工具介绍
OSSFileBrowse 是面向红队渗透、安全运维打造的云存储桶遍历专项工具,专为验证存储桶遍历漏洞开发,解决文件仅能下载无法在线预览的取证难题。v2.0 版本去除 kkfileview 强制依赖,内置 PDF、Office、音视频、压缩包解析,支持多层嵌套压缩包逐层浏览。工具可自定义请求头、代理、SSL 策略,具备文件筛选排序、批量下载、敏感内容检索能力,自动生成泄露报告,所有操作日志分类归档,多任务后台运行,兼顾复杂网络适配与大量文件场景的流畅操作。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
界面与基础适配优化
-
整体界面布局重新优化,操作观感更佳。
-
修复中文运行必须配置
-Dfile.encoding=UTF-8的兼容 bug,中文环境开箱即用。

文件检索与筛选能力升级
-
支持文件名称、文件大小排序;支持文件名模糊搜索、自定义文件后缀筛选。
-
存储桶文件全量加载后存入内存缓存,搜索、筛选、排序不用重复请求云端,速度更快。
文件预览体系重大升级(核心改动)
-
去除 kkfileview 强制依赖,kkfileview 改为可选配置,客户端内置全格式预览。
-
原生支持 PDF、Word、Excel、PPT、图片、纯文本、HTML、音视频远程预览。
-
全类型压缩包解析:ZIP/JAR/TAR/7z/RAR/GZIP 可分层级浏览,支持多层嵌套压缩包逐层打开预览。
-
新增本地 HTTP 代理预览,兼容 HEAD、Range、206 分片请求,远程文件流式加载预览。
-
音视频双播放方案:JavaCV+FFmpeg 后台解码防卡顿,同时兼容 JavaFX Media 播放器。
-
未知 / 无后缀文件统一以纯文本预览,兼容 UTF-8、UTF-16、GB18030 多编码。
-
可配置预览上限
preview.max.size,支持 M/G 单位,留空不限大小。
自定义配置与网络兼容
-
新增可视化设置面板,可手动填写 FFmpeg、kkFileView 路径;首次运行自动生成
config.properties配置文件。 -
支持自定义 HTTP 请求头,适配特殊接口鉴权场景。
-
增加 SSL 证书开关
ignore.ssl,可忽略过期、异常 HTTPS 证书,适配复杂内网环境。
敏感泄露检测(红队取证核心)
-
新增敏感字段检索,规则适配 HaE Rules.yml。
-
可检索普通文件、Office 文档、压缩包内文件的敏感信息。
-
自动生成 HTML 泄露报告,命名格式:
域名/IP_leak_info.html,方便交付甲方做漏洞证明。
下载功能完善
-
支持单文件选中下载、全部文件批量下载。
-
批量下载严格按照 OSS 对象 Key 还原完整原始目录结构。
0x03 更新介绍
新增内容敏感字段搜索,规则来源于 HaE 的 Rules.yml;修复中文场景下必须添加 -Dfile.encoding=UTF-8 参数启动的问题;新增自定义请求头功能,详见 Issue 新增文件排序、文件大小排序、文件名模糊搜索和文件后缀筛选;移除对kkfileview的强制依赖,内置支持 PDF、DOC/DOCX、XLS/XLSX、PPT/PPTX、文本、图片、HTML 和音视频远程预览;支持 ZIP、JAR、TAR、7z、RAR、GZIP 按目录层级展开,并支持多层嵌套压缩包继续展开和预览;优化存储桶文件列表加载,单次解析响应中的全部 <Contents><Key>,并将文件列表缓存在内存中,筛选、搜索和排序无需重复请求;新增本机 HTTP 代理预览,支持 HEAD、Range 和 206 Partial Content,远程文件可直接流式预览;新增 JavaCV/FFmpeg 音视频播放器,采用后台解码方式减少界面卡顿,并保留 JavaFX Media 兼容播放机制;新增设置面板,支持配置 FFmpeg 路径和 kkFileView;首次运行时在当前工作目录生成 config.properties;新增 preview.max.size 预览大小配置,支持 M、G 单位,值为空时表示预览大小不受配置限制;
0x04 使用介绍
📦安装与使用指南
java -jar OSSFileBrowse-v2.0.jar
v2.0 已修复中文乱码问题,不再必须额外加 UTF-8 编码参数,Java8 环境直接运行即可正常显示中文。
带编码兜底启动(特殊系统防乱码备用)
Windows、Linux、macOS 如果极少数环境出现中文乱码,执行这条:
java -Dfile.encoding=UTF-8 -jar OSSFileBrowse-v2.0.jar
前置硬性要求
-
必须安装 JDK 8 / JRE 8,高版本 Java 容易出现 JavaFX 兼容性闪退;
-
Windows 系统建议使用
java8 x64,保证 FFmpeg、音视频解码正常; -
首次运行程序目录自动生成
config.properties配置文件,用来配置 FFmpeg 路径、SSL 忽略、预览上限等。
0x05 下载
《渗透安全HackTwo》回复20260731获取下载