
Una herramienta de línea de comandos para detectar contraseñas compartidas.
Una herramienta de línea de comandos para detectar contraseñas compartidas
Listar opciones:
Shard (1.5) can run in 3 modes:
1) Single user single password - Use -u and -p
2) Single user multiple passwords - Use -u and -f
3) Multiple users and multple passwords - Use -f only
For more detailed usage examples see the wiki.
Usage: java -jar shard-1.5.jar [options]
-u, --username <value> Username to test
-p, --password <value> Password to test
-f, --file <value> A path to a file containing a set of credentials or passwords
--format <value> The format of the credentials. Must be a regular expression with 2 capture groups. The first capture group for the username and the second capture group for the password. Defaults to a regex that will match:
"username":"password"
-l, --list List available modules
-v, --version Print the version
--modules <value> Only run specific modules. A comma separated list
--help Prints this usage text
Listar módulos disponibles:
$ java -jar shard.jar -l
Available modules:
Facebook
LinkedIn
Reddit
Twitter
Instagram
GitHub
BitBucket
Kijiji
DigitalOcean
Vimeo
Laposte
DailyMotion
Dado un nombre de usuario y contraseña, shard intentará autenticarse con múltiples sitios:
$ java -jar shard.jar -u username-here -p password-here
21:16:25.950 [+] Running in single credential mode
21:16:30.302 [+] username-here:password-here - Reddit, Instagram
Para probar múltiples credenciales, proporcione un nombre de archivo. Por defecto, espera una credencial por línea en el formato "username":"password". Se pueden suministrar formatos personalizados con la opción --format
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] Running in multi-credential mode
21:16:39.516 [+] Parsed 2 credentials
21:16:42.794 [+] username1:password1 - Reddit, Instagram
21:16:45.189 [+] username2:password2 - Facebook, LinkedIn, Twitter
Descargue la última versión desde la pestaña de lanzamientos, la cual fue construida como un fat jar usando sbt assembly.
o
Constrúyalo usted mismo usando sbt, sbt assembly
Agregar un nuevo módulo es fácil. Cree una nueva clase que herede de AbstractModule en el paquete de módulos y agregue el módulo al ModuleFactory.
AbstractModule tiene un método abstracto:
def tryLogin(creds: Credentials): Boolean
Este método toma un objeto Credentials y devuelve un booleano indicando un inicio de sesión exitoso. Recomiendo usar el TwitterModule como plantilla. Para una explicación detallada de cómo agregar un nuevo módulo, consulte el ejemplo en el wiki
Dependencias:
Si Scala no es lo suyo, eche un vistazo a secondary_implementations, que son reescrituras de shard en otros idiomas. Si agrega un módulo a una de estas implementaciones, lo reescribiré en Scala y lo agregaré también al proyecto principal.
Contácteme, únase a la sala de Gitter o use este proyecto de GitHub
¿Disfrutas este proyecto? Considera donar a 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj