
scythe: खाता गणक
scythe: खाता एन्यूमरेटर
Account Enumerator को सुरक्षा परीक्षण के भाग के रूप में खाता एन्यूमरेशन
करना सरल बनाने के लिए डिज़ाइन किया गया है। फ्रेमवर्क आसानी से नए मॉड्यूल
(XML फ़ाइलें) बनाने और परीक्षण की प्रक्रिया को तेज़ करने की क्षमता प्रदान करता है।
यह टूल मुख्य रूप से 2 उपयोग-मामलों को ध्यान में रखकर बनाया गया था:
- विभिन्न साइटों (जैसे सोशल मीडिया, ब्लॉगिंग प्लेटफ़ॉर्म, आदि) पर ईमेल पतों की
एक श्रृंखला का परीक्षण करने की क्षमता, ताकि यह पता चल सके कि उन लक्ष्यों के
सक्रिय खाते कहाँ हैं। यह सोशल इंजीनियरिंग परीक्षण में उपयोगी हो सकता है, जहाँ आपके
पास किसी कंपनी के ईमेल खाते हों और आप यह सूचीबद्ध करना चाहते हों कि इन
उपयोगकर्ताओं ने तृतीय-पक्ष वेब-आधारित सेवाओं के लिए अपना कार्य ईमेल कहाँ उपयोग किया है।
- कस्टम टेस्टकेस मॉड्यूल शीघ्रता से बनाने और सक्रिय खातों की सूची के लिए
उसका उपयोग करने की क्षमता। ज्ञात उपयोगकर्ता नामों, ईमेल पतों की सूची,
या सामान्य खाता नामों के शब्दकोश का उपयोग करके।
यह प्रोग्राम 'as is' जारी किया गया है और इसे उन साइटों के विरुद्ध परीक्षण के लिए
डिज़ाइन नहीं किया गया है जिनके लिए आपके पास अनुमति नहीं है। प्रदान किए गए कोई भी मॉड्यूल
प्रदर्शन उद्देश्यों के लिए हैं और किसी साइट के विरुद्ध उपयोग किए जाने पर अंतिम-उपयोगकर्ता
लाइसेंस समझौतों का उल्लंघन कर सकते हैं। परिणाम भिन्न हो सकते हैं... ज़िम्मेदार रहें!
बाहरी मॉड्यूल निर्भरताएँ:
colorama (केवल Windows, वैकल्पिक)
उपलब्ध मॉड्यूल सूचीबद्ध करें
./scythe.py -l
facebook के विरुद्ध खाता सूची जाँचें
./scythe.py --single facebook.com --accountfile=accountfile.txt
facebook के विरुद्ध खाता सूची जाँचें (थ्रेड्स का उपयोग करते हुए, सारांश आउटपुट के साथ)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
social और blogs श्रेणियों के सभी मॉड्यूल के विरुद्ध खाता सूची जाँचें (सारांश आउटपुट के साथ)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
विशिष्ट खातों को facebook के विरुद्ध जाँचें
./scythe.py --single facebook.com --account=testuser,testuser2
facebook के विरुद्ध खाता सूची जाँचें (लॉगफ़ाइल में आउटपुट)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
कमांड लाइन में खातों को Wordpress.com के विरुद्ध जाँचें (3 रिट्राई, 60 सेकंड रिट्राई प्रतीक्षा)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60