
公開パスワード漏洩データのインポート、検索、管理のため

公開ダンプをインポート、管理、検索します。
大量のCSV、.sql、.txtファイルに資格情報、パスワード、ハッシュが含まれていませんか?Steamerを使えば管理できます!それらをMongoDBデータベースにロードし、コンソールを直接使用するか、便利なWebインターフェース(JSONエクスポート機能付き)を使用できます。
go.mod内のGoモジュールで管理されています。そのため、必要なモジュールが見つからない場合、Goが自動的にダウンロードします。この時点では、インポートにインデックスを必要としない、より単純なデータ漏洩の一つをインポートすることをお勧めします。
go run ./importers/adobe.go次に、MongoDBの関連インデックスを作成する必要があります:
インデックスを作成するコマンドは次の通りです:
mongouse steamerdb.dumps.createIndex( { memberid: "hashed"}, { background: true} )db.dumps.createIndex( { breach: 1}, { background: true} )db.dumps.createIndex( { email: 1}, { background: true} )db.dumps.createIndex( { liame: 1}, { background: true} )db.dumps.createIndex( { passwordhash: 1}, { background: true} )インストール完了!
賢い人なら、Goの前にnginxを実行することを検討するでしょうが、私たちは怠け者なので、実際には単に go run ./steamer.go を実行してください。
適宜 importers/importer-template.go ファイルをコピーし、関連するコードを記入してください。他のインポーターを例として参照してください。そのテンプレートはスレッド化されており、CSV用に設計されています。より複雑な例については ./importers/linkedin2016.go を参照してください。
公開されたデータ漏洩用のインポーターを作成した場合は、全員がインポートできるようにプルリクエストを送信してください。このリポジトリ自体には公開されたデータ漏洩は提供されていないことに注意してください。
インポーターの実行は簡単です。 go run ./importers/<importer_name>.go を実行するか、必要に応じてダンプファイルへの代替パスを指定して go run ./importers/<importer_name>.go -i <path_to_dump_file> を実行してください。また、進行状況バーを表示する verbose フラグもあります。使用したい場合は、go run importers/<importer_name>.go -v フラグを追加してください。ただし、有効にするとファイルのサイズによって平均で数分の遅延が発生することに注意してください。
MongoDB 3.0以降を実行していることを確認してください。以前のバージョンではインデックスが正常に動作しない問題があり、このバージョンを必要とする新しい構文もあります。
パフォーマンスについて? MongoDBの設定ファイルを調整して、ジャーナリングをオフにし、新しいデータベースエンジンを有効にしてみてください。