
Uno strumento da riga di comando per rilevare password condivise
Uno strumento da riga di comando per rilevare password condivise
Elenca le opzioni:
Shard (1.5) può essere eseguito in 3 modalità:
1) Singolo utente singola password - Usa -u e -p
2) Singolo utente multiple password - Usa -u e -f
3) Utenti multipli e password multiple - Usa -f solo
Per esempi di utilizzo più dettagliati consulta il wiki.
Utilizzo: java -jar shard-1.5.jar [opzioni]
-u, --username <valore> Nome utente da testare
-p, --password <valore> Password da testare
-f, --file <valore> Percorso di un file contenente un insieme di credenziali o password
--format <valore> Il formato delle credenziali. Deve essere un'espressione regolare con 2 gruppi di cattura. Il primo gruppo di cattura per il nome utente e il secondo per la password. Predefinito a una regex che corrisponderà a:
"username":"password"
-l, --list Elenca i moduli disponibili
-v, --version Stampa la versione
--modules <valore> Esegue solo moduli specifici. Un elenco separato da virgole
--help Stampa questo testo di utilizzo
Elenca i moduli disponibili:
$ java -jar shard.jar -l
Moduli disponibili:
Facebook
LinkedIn
Reddit
Twitter
Instagram
GitHub
BitBucket
Kijiji
DigitalOcean
Vimeo
Laposte
DailyMotion
Dato un nome utente e una password, shard tenterà di autenticarsi su più siti:
$ java -jar shard.jar -u nome-utente -p password
21:16:25.950 [+] Esecuzione in modalità credenziale singola
21:16:30.302 [+] nome-utente:password - Reddit, Instagram
Per testare credenziali multiple, fornisci un nome file. Per impostazione predefinita, si aspetta una credenziale per riga nel formato "username":"password". Formati personalizzati possono essere forniti con l'opzione --format
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] Esecuzione in modalità multi-credenziale
21:16:39.516 [+] Analizzate 2 credenziali
21:16:42.794 [+] utente1:password1 - Reddit, Instagram
21:16:45.189 [+] utente2:password2 - Facebook, LinkedIn, Twitter
Scarica l'ultima release dal tab delle release, che è stata compilata come fat jar usando sbt assembly.
oppure
Compilala tu stesso con sbt: sbt assembly
Aggiungere un nuovo modulo è semplice. Crea una nuova classe che eredita da AbstractModule nel pacchetto del modulo e aggiungi il modulo a ModuleFactory.
AbstractModule ha un metodo astratto:
def tryLogin(creds: Credentials): Boolean
Questo metodo prende un oggetto Credentials e restituisce un booleano che indica un login riuscito. Consiglio di usare TwitterModule come modello. Per una spiegazione approfondita su come aggiungere un nuovo modulo, consulta l'esempio sul wiki
Dipendenze:
Se Scala non fa per te, dai un'occhiata a secondary_implementations, queste sono riscritture di shard in altri linguaggi. Se aggiungi un modulo a una di queste implementazioni, lo riscriverò in Scala e lo aggiungerò anche al progetto principale.
Contattami, unisciti alla stanza Gitter o usa questo progetto GitHub
Ti piace questo progetto? Considera una donazione a 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj