
Herramientas de nombres de usuario para pruebas de penetración
Herramientas para generar nombres de usuario durante pruebas de penetración. Los nombres de usuario son la mitad del problema del ataque de fuerza bruta a contraseñas.
Esto es útil para adivinanzas de contraseñas por fuerza bruta y enumeración de usuarios cuando los nombres de usuario se basan en los nombres reales. Intentando unas pocas contraseñas débiles en un gran conjunto de cuentas de usuario, se pueden evitar los umbrales de bloqueo de cuenta.
Los nombres de usuarios se pueden identificar a través de varios métodos:
También se incluyen alias comunes o nombres de usuario auto-seleccionados de foros.
Username Anarchy es una herramienta de línea de comandos.
___ ____
| | \ ______ ____ _______ ____ _____ __ __ ____
| : // ___/_/ \\_ __ \ / \ \__ \ / : \ _/ \
' . / \___ \ \ o_/ | | \/| : \ / o \ | . . \\ o_/
\_____/ /______) \_____)|__| |___: /(______)|__: : / \_____)
_____ \/ .__ \/
/ \ ____ _____ _______ ____ | |__ ___.__.
/ o \ / \ \__ \ \_ __ \_/ ___\ | | \( : |
/ . \| . \ / o \ | | \/\ \___ | . \\___ |
\____:__ /|___:__/(______)|__| \_____)|___:__//_____|
\/
Uso: ./username-anarchy [OPCIONES]... [nombre|nombre apellido|nombre apellido2 apellido3]
Autor: Andrew Horton (urbanadventurer). Versión: 0.5
Nombres:
-i, --input-file ARCHIVO Lista de nombres de entrada. Puede estar delimitada por ESPACIO, CSV o TAB.
Por defecto asume nombre, apellido. Los encabezados de columna válidos son:
firstinitial, firstname, lastinitial, lastname,
middleinitial, middlename.
-a, --auto Generar nombres automáticamente desde un país/lista
-c, --country PAÍS PAÍS puede ser uno de los siguientes conjuntos de datos:
PublicProfiler:
argentina, austria, belgium, canada, china,
denmark, france, germany, hungary, india, ireland,
italy, luxembourg, netherlands, newzealand, norway,
poland, serbia, slovenia, spain, sweden,
switzerland, uk, us
Otros:
Facebook - usa los 10,000 nombres principales de Facebook
--given-names ARCHIVO Diccionario de nombres de pila
--family-names ARCHIVO Diccionario de apellidos
-s, --substitute ESTADO Controlar sustituciones de nombres
Valores válidos son 'on' y 'off'. Por defecto: off
Puede sustituir cualquier parte de un nombre no disponible
-m, --max-sub NÚM Limitar la cantidad de sustituciones por plugin.
Por defecto: -1 (Ilimitado)
Formato de nombre de usuario:
-l, --list-formats Listar plugins de formato
-f, --select-format LISTA Seleccionar plugins de formato por nombre. Lista separada por comas
-r, --recognise USUARIO Reconocer qué formato está en uso para un nombre de usuario.
Esto usa el conjunto de datos de Facebook. Use modo verboso para
mostrar progreso.
-F, --format FORMATO Definir el formato de usuario usando cadena de formato o
formato ABK. Consulte README.md para detalles de formato.
Salida:
-@, --suffix BOOL Sufijo. ej. @example.com
Por defecto: Ninguno
-C BOOL, Nombres de usuario sin distinción entre mayúsculas y minúsculas.
--case-insensitive Por defecto: True (Todo en minúsculas)
Miscelánea:
-v, --verbose Mostrar comentarios de formato del plugin en la salida y muestra
búsquedas de apellidos en el reconocedor de formato de plugin
-h, --help
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...
./username-anarchy --input-file ./test-names.txt --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole
Nota: -a o --auto es obligatorio cuando no se especifican nombres de entrada.
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...
./username-anarchy --list-formats
Nombre del plugin Ejemplo
--------------------------------------------------------------------------------
first anna
firstlast annakey
first.last anna.key
firstlast[8] annakey
firstl annak
f.last a.key
flast akey
lfirst kanna
l.first k.anna
lastf keya
last key
last.f key.a
last.first key.anna
FLast AKey
first1 anna0,anna1,anna2
fl ak
fmlast abkey
firstmiddlelast annaboomkey
fml abk
FL AK
FirstLast AnnaKey
First.Last Anna.Key
Last Key
FML ABK
./username-anarchy --recognise j.smith
Reconociendo j.smith. Esto puede llevar un tiempo.
Formato de nombre de usuario j.smith reconocido. Nombre del plugin: f.last
Para generar nombres de usuario para más de una cuenta de usuario debe proporcionar los nombres en un archivo de texto. Puede estar delimitado por TAB o CSV.
Nombre,Apellido
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole
LinkedIn a menudo muestra el nombre y la inicial del apellido
nombre,inicial_apellido
andrew,h
foo,b
Conjunto mixto de nombres
nombre,inicial_nombre,inicial_segundo,apellido,inicial_apellido
andrew,,,horton,
jim,,,,v
,p,,o'toole,
Defina un formato de plugin personalizado usando el formato ABK o de cadena de formato. Especifique el formato con -F o --format
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...
Puede agregar plugins a Username Anarchy definiéndolos en format-plugins.rb
Este ejemplo usa el formato ABK.
Plugin.define "last.first" do
def generate(n)
n.format_anna("key.anna")
end
end
Este ejemplo usa el formato de cadena de formato.
Plugin.define "first" do
def generate(n)
n.format("%f")
end
end
Username Anarchy proporciona un método para definir un formato de nombre de usuario con cadenas de formato.
Username Anarchy proporciona un método para definir un formato de nombre de usuario con el formato ABK, que se traduce a cadenas de formato.
La carpeta forum-names contiene: