
زواحف (بوت) تبحث عن تسريبات بيانات الاعتماد على مواقع اللصق.
مجرد كود بوت OSINT الخاص بي الذي يبحث عن تسريبات بيانات حساسة في مواقع اللصق (paste sites).
مصطلحات البحث:
يمكن تخصيص مصطلحات البحث. يمكنك معرفة المزيد حول ذلك في قسم التهيئة.
بالنسبة لـ pastebin.com، يحتوي البوت على وضعين:
ميزات إضافية:
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion
إذا أردت إضافة مصطلحات بحث أخرى، فقط أضفها إلى الملف سطرًا سطرًا. هل تعرف مصطلح بحث مفيد مفقود هنا؟ أخبرني! :-) 3. بالنسبة لوحدة تتبع المستخدمين في pastebin.com، تحتاج إلى إضافة المستخدمين المستهدفين سطرًا سطرًا إلى ملف configs/users.txt.
مساعدة البرنامج:
$ python3 scavenger.py -h
_________
/ _____/ ____ _____ ___ __ ____ ____ ____ ___________
\_____ \_/ ___\\__ \\ \/ // __ \ / \ / ___\_/ __ \_ __ \
/ \ \___ / __ \\ /\ ___/| | \/ /_/ > ___/| | \/
/_______ /\___ >____ /\_/ \___ >___| /\___ / \___ >__|
\/ \/ \/ \/ \//_____/ \/ معاد صياغته
usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]
سكريبت تحكم
optional arguments:
-h, --help يعرض رسالة المساعدة هذه ويخرج
-0, --pbincom تفعيل وحدة كشط أرشيف pastebin.com
-1, --pbincomTrack تفعيل وحدة تتبع المستخدمين في pastebin.com
-2, --sensitivedata ابحث في مجلد معين عن بيانات حساسة. قد يكون هذا
مفيدًا إذا كنت تريد تحليل بعض اللصقات التي لم
يتم جمعها بواسطة البوت.
-3, --editsearch تحرير ملف مصطلحات البحث لإضافة مصطلحات بحث إضافية
(سيتم دائمًا البحث عن توليفات البريد الإلكتروني:كلمة المرور)
-4, --editusers تحرير ملف المستخدمين لوحدة تتبع المستخدمين في pastebin.com
مثال على الاستخدام: python3 scavenger.py -0 -1
يتم تخزين اللصقات التي تم الزحف إليها في مواقع مختلفة حسب حالتها.
يتم تخزين اللصقات في data/raw_pastes حتى تصل إلى حد 48000 ملف. بمجرد وجود أكثر من 48000 لصقة، يتم ضغطها ونقلها إلى مجلد الأرشيف.
ابدأ وحدة كشط أرشيف pastebin.com
$ python3 scavenger.py -0
ابدأ وحدة تتبع المستخدمين في pastebin.com
$ python3 scavenger.py -1
عند بدء إحدى هذه الوحدات، يتم إنشاء جلسة tmux مع الوحدة قيد التشغيل في الخلفية.
سرد جلسات tmux
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
مثال على التفاعل مع جلسة tmux
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack
للفصل عن الجلسة، اضغط على STRG+b d.
إذا أردت بدء وحدة بدون استخدام برنامج التحكم، يمكنك فعل ذلك عن طريق استدعائها مباشرة.
مكشط أرشيف pastebin.com
$ python3 pbincomArchiveScrape.py
متتبع مستخدمي pastebin.com
$ python3 pbincomTrackUser.py
ابحث في مجلد معين عن بيانات حساسة:
$ python3 findSensitiveData.py TARGET_FOLDER
إذا كان هناك شيء تفتقده وتريد مني إضافة ميزات أو إجراء تغييرات، فقط أخبرني عبر تويتر أو GitHub issue :-)