
scythe: enumerador de contas
scythe: enumerador de contas
O Enumerador de Contas foi projetado para facilitar a enumeração de contas
como parte de testes de segurança. O framework oferece a capacidade
de criar facilmente novos módulos (arquivos XML) e acelerar o processo de teste.
Esta ferramenta foi criada com 2 principais casos de uso em mente:
- A capacidade de testar uma variedade de endereços de e-mail em diversos sites (ex:
redes sociais, plataformas de blogs, etc...) para descobrir onde esses alvos têm
contas ativas. Isso pode ser útil em um teste de engenharia social onde você
possui e-mails corporativos e deseja listar onde esses usuários usaram
seu e-mail profissional em serviços web de terceiros.
- A capacidade de criar rapidamente um módulo de caso de teste personalizado e usá-lo para enumerar
uma lista de contas ativas. Usando uma lista de nomes de usuário conhecidos, endereços de
e-mail ou um dicionário de nomes de conta comuns.
Este programa é fornecido como está e não foi projetado para ser usado para testar sites
onde você não tem permissão. Quaisquer módulos fornecidos são apenas para fins de demonstração
e podem violar os contratos de licença de usuário final se usados contra um site. Os resultados podem
variar... seja responsável!
Dependências de módulos externos:
colorama (apenas Windows, opcional)
Listar módulos disponíveis
./scythe.py -l
Verificar lista de contas no facebook
./scythe.py --single facebook.com --accountfile=accountfile.txt
Verificar lista de contas no facebook (usando threads, com saída resumida)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
Verificar lista de contas em todos os módulos das categorias social e blogs (com saída resumida)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
Verificar contas específicas no facebook
./scythe.py --single facebook.com --account=testuser,testuser2
Verificar lista de contas no facebook (saída para arquivo de log)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
Verificar contas na linha de comando no Wordpress.com (3 tentativas, espera de 60 segundos entre tentativas)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60