
Benutzernamen-Tools für Penetrationstests
Werkzeuge zum Generieren von Benutzernamen bei Penetrationstests. Benutzernamen sind die Hälfte des Passwort-Brute-Force-Problems.
Dies ist nützlich für Benutzerkonto/Passwort-Brute-Force-Raten und Benutzernamen-Enumeration, wenn Benutzernamen auf den Namen der Benutzer basieren. Durch das Ausprobieren weniger schwacher Passwörter über eine große Menge von Benutzerkonten hinweg können Kontosperrschwellen vermieden werden.
Die Namen der Benutzer können durch verschiedene Methoden ermittelt werden:
Gängige Aliase oder selbst gewählte Benutzernamen aus Foren sind ebenfalls enthalten.
Username Anarchy ist ein Befehlszeilenwerkzeug.
___ ____
| | \ ______ ____ _______ ____ _____ __ __ ____
| : // ___/_/ \\_ __ \ / \ \__ \ / : \ _/ \
' . / \___ \ \ o_/ | | \/| : \ / o \ | . . \\ o_/
\_____/ /______) \_____)|__| |___: /(______)|__: : / \_____)
_____ \/ .__ \/
/ \ ____ _____ _______ ____ | |__ ___.__.
/ o \ / \ \__ \ \_ __ \_/ ___\ | | \( : |
/ . \| . \ / o \ | | \/\ \___ | . \\___ |
\____:__ /|___:__/(______)|__| \_____)|___:__//_____|
\/
Verwendung: ./username-anarchy [OPTIONEN]... [Vorname|Vorname Nachname|Vorname Mittelname Nachname]
Autor: Andrew Horton (urbanadventurer). Version: 0.5
Namen:
-i, --input-file DATEI Eingabeliste von Namen. Kann durch LEERZEICHEN, CSV oder TAB getrennt sein.
Standardmäßig Vorname, Nachname. Gültige Spaltenüberschriften sind:
firstinitial, firstname, lastinitial, lastname,
middleinitial, middlename.
-a, --auto Automatisch Namen aus einem Land/einer Liste generieren
-c, --country LAND LAND kann einer der folgenden Datensätze sein:
PublicProfiler:
argentina, austria, belgium, canada, china,
denmark, france, germany, hungary, india, ireland,
italy, luxembourg, netherlands, newzealand, norway,
poland, serbia, slovenia, spain, sweden,
switzerland, uk, us
Andere:
Facebook - verwendet die Facebook-Top-10.000 Namen
--given-names DATEI Wörterbuch der Vornamen
--family-names DATEI Wörterbuch der Familiennamen
-s, --substitute STATUS Steuert Namenssubstitutionen
Gültige Werte sind 'on' und 'off'. Standard: off
Kann jeden nicht verfügbaren Teil eines Namens substituieren
-m, --max-sub ANZAHL Begrenzt die Anzahl der Substitutionen pro Plugin.
Standard: -1 (Unbegrenzt)
Benutzernamenformat:
-l, --list-formats Format-Plugins auflisten
-f, --select-format LISTE Format-Plugins nach Namen auswählen. Kommagetrennte Liste
-r, --recognise BENUTZERNAME Erkennen, welches Format für einen Benutzernamen verwendet wird.
Verwendet den Facebook-Datensatz. Verwenden Sie den ausführlichen Modus, um
den Fortschritt anzuzeigen.
-F, --format FORMAT Benutzerformat entweder mit Formatstring oder
ABK-Format definieren. Siehe README.md für Formatdetails.
Ausgabe:
-@, --suffix BOOL Suffix. z. B. @example.com
Standard: Kein
-C BOOL, Groß-/Kleinschreibung-unabhängige Benutzernamen.
--case-insensitive Standard: True (Alle Kleinbuchstaben)
Sonstiges:
-v, --verbose Zeigt Plugin-Formatkommentare in der Ausgabe an und zeigt
Nachnamenssuchen im Plugin-Format-Erkenner an
-h, --help
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...
./username-anarchy --input-file ./test-names.txt --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole
Beachten Sie, dass -a oder --auto erforderlich ist, wenn Sie keine Eingabenamen angeben.
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...
./username-anarchy --list-formats
Plugin-Name Beispiel
--------------------------------------------------------------------------------
first anna
firstlast annakey
first.last anna.key
firstlast[8] annakey
firstl annak
f.last a.key
flast akey
lfirst kanna
l.first k.anna
lastf keya
last key
last.f key.a
last.first key.anna
FLast AKey
first1 anna0,anna1,anna2
fl ak
fmlast abkey
firstmiddlelast annaboomkey
fml abk
FL AK
FirstLast AnnaKey
First.Last Anna.Key
Last Key
FML ABK
./username-anarchy --recognise j.smith
Erkenne j.smith. Dies kann eine Weile dauern.
Benutzernamenformat j.smith erkannt. Plugin-Name: f.last
Um Benutzernamen für mehr als ein Benutzerkonto zu generieren, müssen Sie die Namen in einer Textdatei bereitstellen. Diese kann entweder TAB- oder CSV-getrennt sein.
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole
LinkedIn zeigt oft den Vornamen und den ersten Buchstaben des Nachnamens
firstname,lastinitial
andrew,h
foo,b
Gemischter Satz von Namen
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,
Definieren Sie ein benutzerdefiniertes Plugin-Format entweder mit dem ABK- oder dem Formatstring-Format. Geben Sie das Benutzernamenformat mit -F oder --format an.
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...
Sie können Plugins zu Username Anarchy hinzufügen, indem Sie sie in format-plugins.rb definieren.
Dieses Beispiel verwendet das ABK-Format.
Plugin.define "last.first" do
def generate(n)
n.format_anna("key.anna")
end
end
Dieses Beispiel verwendet das Formatstring-Format.
Plugin.define "first" do
def generate(n)
n.format("%f")
end
end
Username Anarchy bietet eine Methode zur Definition eines Benutzernamenformats mit Formatstrings.
Username Anarchy bietet eine Methode zur Definition eines Benutzernamenformats mit dem ABK-Format, das in Formatstrings übersetzt wird.
Der Ordner forum-names enthält: