
Outils de noms d'utilisateur pour les tests de pénétration
Outils pour générer des noms d'utilisateur lors de tests d'intrusion. Les noms d'utilisateur sont la moitié du problème de l'attaque par force brute des mots de passe.
Ceci est utile pour les tentatives de devinette de comptes utilisateurs/mots de passe par force brute et l'énumération de noms d'utilisateur lorsque ceux-ci sont basés sur les noms des utilisateurs. En essayant quelques mots de passe faibles sur un grand ensemble de comptes utilisateurs, les seuils de verrouillage de compte peuvent être évités.
Les noms des utilisateurs peuvent être identifiés via différentes méthodes :
Les alias courants, ou noms d'utilisateur choisis par soi-même, provenant de forums sont également inclus.
Username Anarchy est un outil en ligne de commande.
___ ____
| | \ ______ ____ _______ ____ _____ __ __ ____
| : // ___/_/ \\_ __ \ / \ \__ \ / : \ _/ \
' . / \___ \ \ o_/ | | \/| : \ / o \ | . . \\ o_/
\_____/ /______) \_____)|__| |___: /(______)|__: : / \_____)
_____ \/ .__ \/
/ \ ____ _____ _______ ____ | |__ ___.__.
/ o \ / \ \__ \ \_ __ \_/ ___\ | | \( : |
/ . \| . \ / o \ | | \/\ \___ | . \\___ |
\____:__ /|___:__/(______)|__| \_____)|___:__//_____|
\/
Usage: ./username-anarchy [OPTIONS]... [firstname|first last|first middle last]
Author: Andrew Horton (urbanadventurer). Version: 0.5
Names:
-i, --input-file FILE Input list of names. Can be SPACE, CSV or TAB delimited.
Defaults to firstname, lastname. Valid column headings are:
firstinitial, firstname, lastinitial, lastname,
middleinitial, middlename.
-a, --auto Automatically generate names from a country/list
-c, --country COUNTRY COUNTRY can be one of the following datasets:
PublicProfiler:
argentina, austria, belgium, canada, china,
denmark, france, germany, hungary, india, ireland,
italy, luxembourg, netherlands, newzealand, norway,
poland, serbia, slovenia, spain, sweden,
switzerland, uk, us
Other:
Facebook - uses the Facebook top 10,000 names
--given-names FILE Dictionary of given names
--family-names FILE Dictionary of family names
-s, --substitute STATE Control name substitutions
Valid values are 'on' and 'off'. Default: off
Can substitute any part of a name not available
-m, --max-sub NUM Limit quantity of substitutions per plugin.
Default: -1 (Unlimited)
Username format:
-l, --list-formats List format plugins
-f, --select-format LIST Select format plugins by name. Comma delimited list
-r, --recognise USERNAME Recognise which format is in use for a username.
This uses the Facebook dataset. Use verbose mode to
show progress.
-F, --format FORMAT Define the user format using either format string or
ABK format. See README.md for format details.
Output:
-@, --suffix BOOL Suffix. e.g. @example.com
Default: None
-C BOOL, Case insensitive usernames.
--case-insensitive Default: True (All lower case)
Miscellaneous:
-v, --verbose Display plugin format comments in output and displays
last name searches in plugin format recogniser
-h, --help
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...
./username-anarchy --input-file ./test-names.txt --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole
Notez que -a ou --auto est requis lorsque vous ne spécifiez aucun nom d'entrée.
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...
./username-anarchy --list-formats
Plugin name Example
--------------------------------------------------------------------------------
first anna
firstlast annakey
first.last anna.key
firstlast[8] annakey
firstl annak
f.last a.key
flast akey
lfirst kanna
l.first k.anna
lastf keya
last key
last.f key.a
last.first key.anna
FLast AKey
first1 anna0,anna1,anna2
fl ak
fmlast abkey
firstmiddlelast annaboomkey
fml abk
FL AK
FirstLast AnnaKey
First.Last Anna.Key
Last Key
FML ABK
./username-anarchy --recognise j.smith
Recognising j.smith. This can take a while.
Username format j.smith recognised. Plugin name: f.last
Pour générer des noms d'utilisateur pour plus d'un compte utilisateur, vous devez fournir les noms dans un fichier texte. Celui-ci peut être délimité par TAB ou CSV.
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole
LinkedIn affiche souvent le prénom et l'initiale du nom de famille
firstname,lastinitial
andrew,h
foo,b
Ensemble mixte de noms
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,
Définissez un format de plugin personnalisé en utilisant soit le format ABK, soit la chaîne de format. Spécifiez le format du nom d'utilisateur avec -F ou --format
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...
Vous pouvez ajouter des plugins à Username Anarchy en les définissant dans format-plugins.rb
Cet exemple utilise le format ABK.
Plugin.define "last.first" do
def generate(n)
n.format_anna("key.anna")
end
end
Cet exemple utilise le format de chaîne de format.
Plugin.define "first" do
def generate(n)
n.format("%f")
end
end
Username Anarchy fournit une méthode pour définir un format de nom d'utilisateur avec des chaînes de format.
Username Anarchy fournit une méthode pour définir un format de nom d'utilisateur avec le format ABK qui se traduit en chaînes de format.
Le dossier forum-names contient :