
共有パスワードを検出するためのコマンドラインツール
オプション一覧:
Shard (1.5) は3つのモードで動作します:
1) 単一ユーザー・単一パスワード - -u と -p を使用
2) 単一ユーザー・複数パスワード - -u と -f を使用
3) 複数ユーザーと複数パスワード - -f のみ使用
より詳細な使用例についてはwikiを参照してください。
使用法: java -jar shard-1.5.jar [options]
-u, --username <value> テストするユーザー名
-p, --password <value> テストするパスワード
-f, --file <value> 資格情報またはパスワードのセットを含むファイルへのパス
--format <value> 資格情報の形式。2つのキャプチャグループを持つ正規表現である必要があります。最初のキャプチャグループはユーザー名、2番目のキャプチャグループはパスワードです。デフォルトでは次の形式にマッチする正規表現が使用されます:
"username":"password"
-l, --list 利用可能なモジュールを一覧表示
-v, --version バージョンを表示
--modules <value> 特定のモジュールのみを実行(カンマ区切りリスト)
--help この使用方法を表示
利用可能なモジュール一覧:
$ java -jar shard.jar -l
利用可能なモジュール:
Facebook
LinkedIn
Reddit
Twitter
Instagram
GitHub
BitBucket
Kijiji
DigitalOcean
Vimeo
Laposte
DailyMotion
ユーザー名とパスワードを指定すると、shardは複数のサイトで認証を試みます:
$ java -jar shard.jar -u username-here -p password-here
21:16:25.950 [+] 単一資格情報モードで実行中
21:16:30.302 [+] username-here:password-here - Reddit, Instagram
複数の資格情報をテストするにはファイル名を指定します。デフォルトでは、1行に1つの資格情報を "username":"password" の形式で記述します。--format オプションでカスタム形式を指定できます。
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] 複数資格情報モードで実行中
21:16:39.516 [+] 2つの資格情報を解析しました
21:16:42.794 [+] username1:password1 - Reddit, Instagram
21:16:45.189 [+] username2:password2 - Facebook, LinkedIn, Twitter
リリースタブから最新のリリースを入手してください。これはsbtアセンブリを使用してfat jarとしてビルドされています。
または
sbtを使って自分でビルドします: sbt assembly
新しいモジュールの追加は簡単です。モジュールパッケージ内に AbstractModule を継承した新しいクラスを作成し、ModuleFactory にそのモジュールを追加します。
AbstractModuleには1つの抽象メソッドがあります:
def tryLogin(creds: Credentials): Boolean
このメソッドはCredentialsオブジェクトを受け取り、ログイン成功を示すブール値を返します。TwitterModuleをテンプレートとして使用することをお勧めします。新しいモジュール追加の詳細な説明については、wikiの例を参照してください。
依存関係:
Scalaが好みでない場合は、secondary_implementationsを確認してください。これらはshardを他の言語で書き直したものです。これらの実装のいずれかにモジュールを追加した場合、私はそれをScalaで書き直し、メインプロジェクトにも追加します。
私に連絡するか、Gitterルームに参加するか、このGitHubプロジェクトを使用してください。
このプロジェクトを気に入りましたか? 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj への寄付を検討してください。