
Web scraper basato su Selenium per generare una lista di password
Web scraper basato su Selenium per generare liste di password.
# Scarica Firefox webdriver da https://github.com/mozilla/geckodriver/releases
$ tar xzf geckodriver-v{VERSIONE-QUI}.tar.gz
$ sudo mv geckodriver /usr/local/bin # Assicurati che sia nel tuo PATH
$ geckodriver --version # Verifica che webdriver sia installato correttamente
$ git clone https://github.com/dariusztytko/words-scraper
$ sudo pip3 install -r words-scraper/requirements.txt
$ python3 words-scraper.py -o words.txt https://www.example.com https://blog.example.com
La lista di parole così generata può essere usata per eseguire un attacco brute-force online o per craccare hash di password:
$ hashcat -m 0 hashes.txt words.txt
Usa l'opzione --depth per estrarre parole anche dalle pagine collegate. L'opzione facoltativa --show-gui può essere usata per monitorare l'avanzamento e visualizzare rapidamente la pagina:
$ python3 words-scraper.py -o words.txt --depth 1 --show-gui https://www.example.com
La lista di parole generata può essere ampliata usando lo script words-converter.py. Questo script rimuove caratteri speciali e accenti. Una parola polacca di esempio come źdźbło! verrà trasformata nelle seguenti parole:
$ cat words.txt | python3 words-converter.py | sort -u > words2.txt
La pagina di Twitter viene caricata dinamicamente durante lo scroll. Usa l'opzione --max-scrolls per estrarre parole:
$ python3 words-scraper.py -o words.txt --max-scrolls 300 --show-gui https://twitter.com/example.com
$ ssh -D 1080 -Nf {UTENTE-QUI}@{IP-QUI} >/dev/null 2>&
$ python3 words-scraper.py -o words.txt --socks-proxy 127.0.0.1:1080 https://www.example.com
usage: words-scraper.py [-h] [--depth DEPTH] [--max-scrolls MAX_SCROLLS]
[--min-word-length MIN_WORD_LENGTH]
[--page-load-delay PAGE_LOAD_DELAY]
[--page-scroll-delay PAGE_SCROLL_DELAY] [--show-gui]
[--socks-proxy SOCKS_PROXY] -o OUTPUT_FILE
url [url ...]
Words scraper (versione: 1.0)
argomenti posizionali:
url URL da cui estrarre parole
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esci
--depth DEPTH profondità di estrazione, predefinito: 0
--max-scrolls MAX_SCROLLS
numero massimo di scroll della pagina, predefinito: 0
--min-word-length MIN_WORD_LENGTH
predefinito: 3
--page-load-delay PAGE_LOAD_DELAY
ritardo caricamento pagina, predefinito: 3,0
--page-scroll-delay PAGE_SCROLL_DELAY
ritardo scroll pagina, predefinito: 1,0
--show-gui mostra l'interfaccia grafica del browser
--socks-proxy SOCKS_PROXY
proxy socks es. 127.0.0.1:1080
-o OUTPUT_FILE, --output-file OUTPUT_FILE
salva le parole nel file
Consulta il CHANGELOG