
침투 테스트를 위한 사용자 이름 도구
침투 테스트 시 사용자 이름 생성을 위한 도구입니다. 사용자 이름은 암호 무차별 대입 공격 문제의 절반을 차지합니다.
이는 사용자 계정/암호 무차별 대입 추측 및 사용자 이름 열거에 유용합니다. 사용자 이름이 사용자의 실제 이름을 기반으로 하는 경우, 많은 사용자 계정에 대해 소수의 약한 암호를 시도함으로써 계정 잠금 임계값을 회피할 수 있습니다.
사용자 이름은 다양한 방법을 통해 식별될 수 있습니다:
포럼에서 흔히 사용되는 별칭 또는 자체 선택한 사용자 이름도 포함됩니다.
Username Anarchy는 명령줄 도구입니다.
___ ____
| | \ ______ ____ _______ ____ _____ __ __ ____
| : // ___/_/ \\_ __ \ / \ \__ \ / : \ _/ \
' . / \___ \ \ o_/ | | \/| : \ / o \ | . . \\ o_/
\_____/ /______) \_____)|__| |___: /(______)|__: : / \_____)
_____ \/ .__ \/
/ \ ____ _____ _______ ____ | |__ ___.__.
/ o \ / \ \__ \ \_ __ \_/ ___\ | | \( : |
/ . \| . \ / o \ | | \/\ \___ | . \\___ |
\____:__ /|___:__/(______)|__| \_____)|___:__//_____|
\/
사용법: ./username-anarchy [옵션]... [이름|이름 성|이름 중간이름 성]
저자: Andrew Horton (urbanadventurer). 버전: 0.5
이름:
-i, --input-file 파일 이름 목록 파일 입력. 공백, CSV 또는 TAB 구분 가능.
기본값은 이름(firstname), 성(lastname)입니다. 유효한 열 제목은:
firstinitial, firstname, lastinitial, lastname,
middleinitial, middlename.
-a, --auto 국가/목록에서 자동으로 이름 생성
-c, --country 국가 국가는 다음 데이터셋 중 하나일 수 있습니다:
PublicProfiler:
argentina, austria, belgium, canada, china,
denmark, france, germany, hungary, india, ireland,
italy, luxembourg, netherlands, newzealand, norway,
poland, serbia, slovenia, spain, sweden,
switzerland, uk, us
기타:
Facebook - Facebook 상위 10,000개 이름 사용
--given-names 파일 이름 사전
--family-names 파일 성 사전
-s, --substitute 상태 이름 대체 제어
유효한 값은 'on'과 'off'. 기본값: off
사용 가능하지 않은 이름 부분을 대체할 수 있음
-m, --max-sub 개수 플러그인당 대체 수 제한.
기본값: -1 (무제한)
사용자 이름 형식:
-l, --list-formats 형식 플러그인 목록 출력
-f, --select-format 목록 이름으로 형식 플러그인 선택. 쉼표로 구분된 목록
-r, --recognise 사용자명 주어진 사용자명에 사용된 형식 인식.
Facebook 데이터셋 사용. 자세한 모드에서 진행 상황 표시.
-F, --format 형식 형식 문자열 또는 ABK 형식을 사용하여 사용자 형식 정의. README.md 참조.
출력:
-@, --suffix BOOL 접미사. 예: @example.com
기본값: 없음
-C BOOL, 대소문자 구분하지 않는 사용자명.
--case-insensitive 기본값: True (모두 소문자)
기타:
-v, --verbose 출력에 플러그인 형식 설명 표시 및 플러그인 형식 인식기에서 성 검색 표시
-h, --help
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...
./username-anarchy --input-file ./test-names.txt --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole
입력 이름을 지정하지 않을 때는 -a 또는 --auto가 필요합니다.
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...
./username-anarchy --list-formats
Plugin name Example
--------------------------------------------------------------------------------
first anna
firstlast annakey
first.last anna.key
firstlast[8] annakey
firstl annak
f.last a.key
flast akey
lfirst kanna
l.first k.anna
lastf keya
last key
last.f key.a
last.first key.anna
FLast AKey
first1 anna0,anna1,anna2
fl ak
fmlast abkey
firstmiddlelast annaboomkey
fml abk
FL AK
FirstLast AnnaKey
First.Last Anna.Key
Last Key
FML ABK
./username-anarchy --recognise j.smith
인식 중: j.smith. 시간이 걸릴 수 있습니다.
사용자 이름 형식 j.smith 인식됨. 플러그인 이름: f.last
여러 사용자 계정에 대한 사용자 이름을 생성하려면 텍스트 파일에 이름을 제공해야 합니다. 파일은 TAB 또는 CSV 구분이 가능합니다.
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole
LinkedIn은 종종 이름과 성의 첫 글자만 표시합니다.
firstname,lastinitial
andrew,h
foo,b
혼합된 이름 세트
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,
ABK 형식 또는 형식 문자열 형식을 사용하여 사용자 정의 플러그인 형식을 정의합니다. -F 또는 --format으로 사용자 이름 형식을 지정합니다.
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...
format-plugins.rb에 정의하여 Username Anarchy에 플러그인을 추가할 수 있습니다.
이 예제는 ABK 형식을 사용합니다.
Plugin.define "last.first" do
def generate(n)
n.format_anna("key.anna")
end
end
이 예제는 형식 문자열 형식을 사용합니다.
Plugin.define "first" do
def generate(n)
n.format("%f")
end
end
Username Anarchy는 형식 문자열로 사용자 이름 형식을 정의하는 방법을 제공합니다.
Username Anarchy는 ABK 형식을 사용하여 사용자 이름 형식을 정의하는 방법을 제공합니다. ABK 형식은 형식 문자열로 변환됩니다.
forum-names 폴더에는 다음이 포함됩니다: