
LeakScraper é um conjunto eficiente de ferramentas para processar e visualizar enormes arquivos de texto contendo credenciais. Estas ferramentas são projetadas para ajudar testadores de penetração e redteamers a fazerem OSINT reunindo credenciais pertencentes ao seu alvo.
LeakScraper é um conjunto eficiente de ferramentas para processar e visualizar enormes arquivos de texto contendo credenciais. Estas ferramentas são projetadas para ajudar pentesters/redteamers na realização de OSINT, coleta de credenciais e ataques de stuffing de credenciais.
git clone -b mongodb https://github.com/Acceis/leakScraper
cd leakScraper
sudo ./install.sh
Linux (debian), python 3.x e um servidor mongodb.
Veja o wiki para isso

LeakScraper é dividido em três partes :
email:hash:plain ("plain" para "senha em texto plano").O caso de uso coberto é o seguinte : pesquisar credenciais pertencentes a uma organização/empresa/estrutura específica. Isso é feito pesquisando credenciais associadas a um e-mail pertencente à organização em questão. Ex: Pesquisar credenciais pertencentes à microsoft é feito pesquisando credenciais associadas a contas registradas com um e-mail terminando em "@microsoft.com". É o único caso de uso coberto e isso significa muito em termos de escolhas técnicas (índices de banco de dados e representação de dados em geral).
Vazamentos podem pesar vários gigabytes. Isso significa que cada processo (padronização, importações e pesquisas) está usando algoritmos in-place em termos de memória. Você pode saber antecipadamente quanta memória essas ferramentas usarão para processar um arquivo específico, e isso nunca esgotará os recursos do seu computador (a menos que você tenha um muito antigo).
Processar arquivos enormes e trabalhar com muitos dados leva tempo. É importante, na minha opinião, ter feedback visual/em tempo real para saber quanto tempo o processamento/importação de um arquivo levará. É importante saber se você acabou de iniciar um processo de 7 horas ou um de 1.200 anos.