
Python उपयोगिता जो PDFs से स्क्रैप करके brute force, forced browsing और dictionary attacks के लिए लक्षित wordlists उत्पन्न करती है, जिसमें word frequency, entropy और metadata analysis modes शामिल हैं।
ScrapPY एक Python उपयोगिता है जो मैनुअल, दस्तावेज़ और अन्य संवेदनशील PDF को स्क्रैप करने के लिए है, ताकि लक्षित वर्डलिस्ट तैयार की जा सके जिनका उपयोग आक्रामक सुरक्षा उपकरण ब्रूट फोर्स, फोर्स्ड ब्राउज़िंग और डिक्शनरी अटैक करने के लिए कर सकते हैं। ScrapPY शब्द आवृत्ति, एंट्रोपी और मेटाडेटा विश्लेषण करता है, और पूर्ण आउटपुट मोड में चल सकता है ताकि लक्षित हमलों के लिए कस्टम वर्डलिस्ट तैयार की जा सके। यह टूल संभावित पासवर्ड या छिपी निर्देशिकाओं की ओर ले जाने वाले कीवर्ड और वाक्यांशों को खोजने के लिए गहराई से खोजता है, और एक टेक्स्ट फ़ाइल में आउटपुट देता है जो Hydra, Dirb और Nmap जैसे टूल्स द्वारा पढ़ी जा सकती है। ScrapPY के साथ प्रारंभिक पहुँच, कमज़ोरी खोज और पार्श्व आवागमन को तेज़ करें!
रिपॉजिटरी डाउनलोड करें:
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git
निर्भरताएँ स्थापित करें:
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]
दस्तावेज़ का मेटाडेटा आउटपुट करें:
$ python3 ScrapPY.py -f example.pdf -m metadata
शीर्ष 100 अक्सर उपयोग किए जाने वाले कीवर्ड को Top_100_Keywords.txt नामक फ़ाइल में आउटपुट करें:
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt
सभी कीवर्ड को डिफ़ॉल्ट ScrapPY.txt फ़ाइल में आउटपुट करें:
$ python3 ScrapPY.py -f example.pdf
सबसे अधिक एंट्रोपी रेटिंग वाले शीर्ष 100 कीवर्ड आउटपुट करें:
$ python3 ScrapPY.py -f example.pdf -m entropy
ScrapPY आउटपुट:
# ScrapPY outputs the ScrapPY.txt file or specified name file to the directory in which the tool was ran. To view the first fifty lines of the file, run this command:
$ head -50 ScrapPY.txt
# To see how many words were generated, run this command:
$ wc -l ScrapPY.txt
Dirb जैसे उपकरणों के साथ आसानी से एकीकृत करें ताकि छिपी उप-निर्देशिकाओं की खोज को तेज़ किया जा सके:
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt
-----------------
DIRB v2.21
By The Dark Raver
-----------------
START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt
-----------------
GENERATED WORDS: 4592
---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/
उन्नत ब्रूट फोर्स हमलों के लिए ScrapPY को Hydra के साथ उपयोग करें:
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only
Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22
ScrapPY वर्डलिस्ट के साथ Nmap स्क्रिप्ट को बेहतर बनाएँ:
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123
homebrew स्थापना के लिए पैकेजिंग तैयार करें