
ペネトレーションテスト用ユーザー名ツール
ペネトレーションテスト時にユーザー名を生成するためのツール。ユーザー名はパスワードブルートフォース問題の半分を占めます。
これは、ユーザー名がユーザーの氏名に基づいている場合のユーザーアカウント/パスワードの総当たり推測やユーザー名の列挙に役立ちます。多数のユーザーアカウントに対して少数の弱いパスワードを試すことで、アカウントロックアウト閾値を回避できます。
ユーザーの氏名はさまざまな方法で特定できます。
フォーラムでよく使われるハンドル名や自己選択されたユーザー名も含まれています。
Username Anarchy はコマンドラインツールです。
___ ____
| | \ ______ ____ _______ ____ _____ __ __ ____
| : // ___/_/ \\_ __ \ / \ \__ \ / : \ _/ \
' . / \___ \ \ o_/ | | \/| : \ / o \ | . . \\ o_/
\_____/ /______) \_____)|__| |___: /(______)|__: : / \_____)
_____ \/ .__ \/
/ \ ____ _____ _______ ____ | |__ ___.__.
/ o \ / \ \__ \ \_ __ \_/ ___\ | | \( : |
/ . \| . \ / o \ | | \/\ \___ | . \\___ |
\____:__ /|___:__/(______)|__| \_____)|___:__//_____|
\/
使い方: ./username-anarchy [オプション]... [名|姓 名|名前 ミドルネーム 姓]
著者: Andrew Horton (urbanadventurer). バージョン: 0.5
名前:
-i, --input-file FILE 名前リストの入力ファイル。SPACE、CSV、またはTAB区切り。
デフォルトは名、姓。有効な列見出しは次の通り:
firstinitial, firstname, lastinitial, lastname,
middleinitial, middlename。
-a, --auto 国/リストから自動的に名前を生成
-c, --country COUNTRY COUNTRY は次のデータセットのいずれか:
PublicProfiler:
argentina, austria, belgium, canada, china,
denmark, france, germany, hungary, india, ireland,
italy, luxembourg, netherlands, newzealand, norway,
poland, serbia, slovenia, spain, sweden,
switzerland, uk, us
その他:
Facebook - Facebookの上位10,000名を使用
--given-names FILE 名前の辞書ファイル
--family-names FILE 姓の辞書ファイル
-s, --substitute STATE 名前置換の制御
有効な値は 'on' と 'off'。デフォルト: off
利用できない名前の部分を置換可能
-m, --max-sub NUM プラグインあたりの置換数の制限。
デフォルト: -1 (無制限)
ユーザー名フォーマット:
-l, --list-formats フォーマットプラグインを一覧表示
-f, --select-format LIST 名前でフォーマットプラグインを選択。カンマ区切りリスト
-r, --recognise USERNAME ユーザー名のフォーマットを認識。
Facebookデータセットを使用。詳細モードで進捗表示。
-F, --format FORMAT フォーマット文字列またはABK形式でユーザーフォーマットを定義。
詳細はREADME.mdを参照。
出力:
-@, --suffix BOOL サフィックス。例:@example.com
デフォルト: なし
-C BOOL, 大文字小文字を区別しないユーザー名。
--case-insensitive デフォルト: True (すべて小文字)
その他:
-v, --verbose 出力にプラグインフォーマットのコメントを表示、および
プラグインフォーマット認識時の姓検索を表示
-h, --help
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...
./username-anarchy --input-file ./test-names.txt --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole
注:入力名を指定しない場合、-a または --auto が必要です。
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...
./username-anarchy --list-formats
Plugin name Example
--------------------------------------------------------------------------------
first anna
firstlast annakey
first.last anna.key
firstlast[8] annakey
firstl annak
f.last a.key
flast akey
lfirst kanna
l.first k.anna
lastf keya
last key
last.f key.a
last.first key.anna
FLast AKey
first1 anna0,anna1,anna2
fl ak
fmlast abkey
firstmiddlelast annaboomkey
fml abk
FL AK
FirstLast AnnaKey
First.Last Anna.Key
Last Key
FML ABK
./username-anarchy --recognise j.smith
Recognising j.smith. This can take a while.
Username format j.smith recognised. Plugin name: f.last
複数のユーザーアカウントのユーザー名を生成するには、名前をテキストファイルで提供する必要があります。 TABまたはCSV区切りで指定します。
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole
LinkedInでは、多くの場合、名と姓のイニシャルが表示されます。
firstname,lastinitial
andrew,h
foo,b
名前の混合セット
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,
ABK形式またはフォーマット文字列形式のいずれかを使用して、カスタムプラグインフォーマットを定義します。 -F または --format でユーザー名フォーマットを指定します。
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...
format-plugins.rb にプラグインを定義することで、username-anarchy にプラグインを追加できます。
この例ではABK形式を使用しています。
Plugin.define "last.first" do
def generate(n)
n.format_anna("key.anna")
end
end
この例ではフォーマット文字列形式を使用しています。
Plugin.define "first" do
def generate(n)
n.format("%f")
end
end
Username Anarchy は、フォーマット文字列でユーザー名フォーマットを定義する方法を提供します。
Username Anarchy は、ABK形式でユーザー名フォーマットを定義する方法を提供します。これはフォーマット文字列に変換されます。
forum-names フォルダには以下が含まれます。