
LeakScraper è un efficiente set di strumenti per elaborare e visualizzare enormi file di testo contenenti credenziali. Questi strumenti sono progettati per aiutare penetration tester e red teamer nell'attività di OSINT raccogliendo credenziali appartenenti al loro target.
LeakScraper è un insieme efficiente di strumenti per elaborare e visualizzare enormi file di testo contenenti credenziali. Questi strumenti sono progettati per aiutare pentester/redteamer a fare OSINT, raccolta di credenziali e attacchi di credential stuffing.
git clone -b mongodb https://github.com/Acceis/leakScraper
cd leakScraper
sudo ./install.sh
Linux (Debian), Python 3.x e un server mongodb.
Vedi il wiki per questo

LeakScraper è diviso in tre parti :
email:hash:plain ("plain" per "password in testo chiaro").Il caso d'uso coperto è il seguente: cercare credenziali appartenenti a una specifica organizzazione/azienda/struttura. Questo viene fatto cercando credenziali associate a un'email appartenente all'organizzazione in questione. Es.: la ricerca di credenziali appartenenti a microsoft viene fatta cercando credenziali associate a account registrati con un'email che termina con "@microsoft.com". È l'unico caso d'uso coperto e ciò ha molte implicazioni in termini di scelte tecniche (indici del database e rappresentazione dei dati in generale).
Le leak possono pesare diversi gigabyte. Ciò significa che ogni processo (standardizzazione, import e ricerche) utilizza algoritmi in-place in termini di memoria. Puoi sapere in anticipo quanta memoria questi strumenti utilizzeranno per elaborare un file specifico, e non esauriranno mai le risorse del tuo computer (a meno che tu non ne abbia uno molto vecchio).
Elaborare file enormi e lavorare con molti dati richiede tempo. È importante, secondo me, avere un feedback visivo/in tempo reale per sapere quanto tempo richiederà l'elaborazione/importazione di un file. È importante sapere se hai appena avviato un processo di 7 ore o uno di 1.200 anni.