
scythe: 계정 열거 도구
scythe: 계정 열거 도구
Account Enumerator는 보안 테스트의 일환으로 계정 열거를 간단히 수행할 수 있도록
설계되었습니다. 이 프레임워크는 새 모듈(XML 파일)을 쉽게 만들고
테스트 프로세스의 속도를 높일 수 있는 기능을 제공합니다.
이 도구는 두 가지 주요 사용 사례를 염두에 두고 만들어졌습니다:
- 다양한 사이트(예: 소셜 미디어, 블로깅 플랫폼 등)에서 여러 이메일 주소를
테스트하여 해당 대상이 활성 계정을 보유한 위치를 찾는 기능입니다. 이는 회사의
이메일 계정을 보유하고 있으며, 사용자가 업무용 이메일을 타사 웹 기반
서비스에 사용한 위치를 나열하려는 사회공학 테스트에서
유용할 수 있습니다.
- 사용자 지정 테스트 케이스 모듈을 빠르게 생성하고 이를 사용하여 활성 계정 목록을
열거하는 기능입니다. 알려진 사용자 이름 목록, 이메일 주소 목록, 또는 일반적인
계정 이름 사전을 사용합니다.
이 프로그램은 있는 그대로 배포되며, 권한이 없는 사이트를 테스트하는 데
사용하도록 설계되지 않았습니다. 제공되는 모든 모듈은 데모용이며, 사이트에 사용할 경우
최종 사용자 라이선스 계약을 위반할 수 있습니다. 결과는 환경에 따라 다를 수
있습니다... 책임을 지십시오!
외부 모듈 종속성:
colorama (Windows 전용, 선택 사항)
사용 가능한 모듈 나열
./scythe.py -l
facebook에 대해 계정 목록 확인
./scythe.py --single facebook.com --accountfile=accountfile.txt
facebook에 대해 계정 목록 확인 (스레드 사용, 요약 출력 포함)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
social 및 blogs 카테고리의 모든 모듈에 대해 계정 목록 확인 (요약 출력 포함)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
facebook에 대해 특정 계정 확인
./scythe.py --single facebook.com --account=testuser,testuser2
facebook에 대해 계정 목록 확인 (로그 파일로 출력)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
명령줄의 계정을 Wordpress.com에 대해 확인 (재시도 3회, 재시도 대기 60초)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60