
LeakScraperは、認証情報を含む巨大なテキストファイルを処理および可視化するための効率的なツールセットです。これらのツールは、ペネトレーションテスターやレッドチームが、ターゲットに属する認証情報を収集することでOSINTを実施するのを支援するために設計されています。
LeakScraperは、クレデンシャルを含む巨大なテキストファイルを処理し、可視化するための効率的なツールセットです。これらのツールは、ペンテスターやレッドチームがOSINT、クレデンシャル収集、クレデンシャルスタッフィング攻撃を行う際に役立つように設計されています。
git clone -b mongodb https://github.com/Acceis/leakScraper
cd leakScraper
sudo ./install.sh
Linux(Debian)、Python 3.x、およびmongodbサーバー。
詳細はWikiを参照してください

LeakScraperは3つの部分に分かれています:
email:hash:plain("plain"は"平文パスワード")という形式で簡単にgrep可能なファイルを生成します。カバーするユースケースは以下の通りです:特定の組織/企業/団体に属するクレデンシャルを検索すること。これは、該当組織に属するメールアドレスに関連付けられたクレデンシャルを検索することで行われます。例:Microsoftに属するクレデンシャルを検索するには、「@microsoft.com」で終わるメールアドレスで登録されたアカウントに関連するクレデンシャルを検索します。これが唯一のカバーされるユースケースであり、技術的な選択(データベースのインデックスやデータ表現全般)に大きな影響を与えています。
リークは数ギガバイトになることがあります。つまり、各処理(標準化、インポート、検索)はメモリに関してインプレースアルゴリズムを使用しています。これらのツールが特定のファイルを処理する際にどれだけのメモリを使用するかを事前に把握でき、コンピュータのリソースを枯渇させることはありません(非常に古いマシンでない限り)。
巨大なファイルの処理と大量のデータの操作には時間がかかります。ファイルの処理/インポートにかかる時間を把握するために、視覚的/リアルタイムのフィードバックがあることは重要だと思います。これにより、7時間のプロセスを開始したのか、それとも1200年かかるプロセスを開始したのかを知ることができます。