
scythe: enumeratore di account
scythe: enumeratore di account
L'enumeratore di account è progettato per rendere semplice l'enumerazione
degli account nell'ambito dei test di sicurezza. Il framework offre la possibilità
di creare facilmente nuovi moduli (file XML) e velocizzare il processo di test.
Questo strumento è stato creato pensando a 2 casi d'uso principali:
- La possibilità di testare una serie di indirizzi email su una serie di siti (ad es.
social media, piattaforme di blogging, ecc.) per scoprire dove quei target hanno
account attivi. Questo può essere utile in un test di social engineering in cui hai
account email di un'azienda e vuoi elencare dove questi utenti hanno
usato la loro email di lavoro per servizi web di terze parti.
- La possibilità di creare rapidamente un modulo di test personalizzato e usarlo per enumerare
un elenco di account attivi. Usando un elenco di nomi utente noti, indirizzi email,
o un dizionario di nomi di account comuni.
Questo programma è rilasciato così com'è e non è progettato per testare siti
per cui non si dispone dell'autorizzazione. I moduli forniti sono solo a scopo dimostrativo
e potrebbero violare i contratti di licenza con l'utente finale se usati contro un sito. I risultati possono
variare... sii responsabile!
Dipendenze da moduli esterni:
colorama (solo Windows, opzionale)
Elenca i moduli disponibili
./scythe.py -l
Controlla un elenco di account su facebook
./scythe.py --single facebook.com --accountfile=accountfile.txt
Controlla un elenco di account su facebook (usando i thread, con output di riepilogo)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
Controlla un elenco di account su tutti i moduli delle categorie social e blog (con output di riepilogo)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
Controlla account specifici su facebook
./scythe.py --single facebook.com --account=testuser,testuser2
Controlla un elenco di account su facebook (output su file di log)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
Controlla gli account tramite riga di comando su Wordpress.com (3 tentativi, 60 secondi di attesa tra i tentativi)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60