
Ferramentas de nomes de usuário para testes de penetração
Ferramentas para gerar nomes de utilizador quando se realiza testes de penetração. Os nomes de utilizador são metade do problema de força bruta de palavras-passe.
Isto é útil para adivinhação de força bruta de contas de utilizador/palavras-passe e enumeração de nomes de utilizador quando os nomes de utilizador são baseados nos nomes dos utilizadores. Ao tentar algumas palavras-passe fracas num grande conjunto de contas de utilizador, os limites de bloqueio de conta podem ser evitados.
Os nomes dos utilizadores podem ser identificados através de uma variedade de métodos:
Aliases comuns, ou nomes de utilizador auto-escolhidos, de fóruns também estão incluídos.
A Username Anarchy é uma ferramenta de linha de comandos.
___ ____
| | \ ______ ____ _______ ____ _____ __ __ ____
| : // ___/_/ \\_ __ \ / \ \__ \ / : \ _/ \
' . / \___ \ \ o_/ | | \/| : \ / o \ | . . \\ o_/
\_____/ /______) \_____)|__| |___: /(______)|__: : / \_____)
_____ \/ .__ \/
/ \ ____ _____ _______ ____ | |__ ___.__.
/ o \ / \ \__ \ \_ __ \_/ ___\ | | \( : |
/ . \| . \ / o \ | | \/\ \___ | . \\___ |
\____:__ /|___:__/(______)|__| \_____)|___:__//_____|
\/
Usage: ./username-anarchy [OPTIONS]... [firstname|first last|first middle last]
Author: Andrew Horton (urbanadventurer). Version: 0.5
Names:
-i, --input-file FILE Input list of names. Can be SPACE, CSV or TAB delimited.
Defaults to firstname, lastname. Valid column headings are:
firstinitial, firstname, lastinitial, lastname,
middleinitial, middlename.
-a, --auto Automatically generate names from a country/list
-c, --country COUNTRY COUNTRY can be one of the following datasets:
PublicProfiler:
argentina, austria, belgium, canada, china,
denmark, france, germany, hungary, india, ireland,
italy, luxembourg, netherlands, newzealand, norway,
poland, serbia, slovenia, spain, sweden,
switzerland, uk, us
Other:
Facebook - uses the Facebook top 10,000 names
--given-names FILE Dictionary of given names
--family-names FILE Dictionary of family names
-s, --substitute STATE Control name substitutions
Valid values are 'on' and 'off'. Default: off
Can substitute any part of a name not available
-m, --max-sub NUM Limit quantity of substitutions per plugin.
Default: -1 (Unlimited)
Username format:
-l, --list-formats List format plugins
-f, --select-format LIST Select format plugins by name. Comma delimited list
-r, --recognise USERNAME Recognise which format is in use for a username.
This uses the Facebook dataset. Use verbose mode to
show progress.
-F, --format FORMAT Define the user format using either format string or
ABK format. See README.md for format details.
Output:
-@, --suffix BOOL Suffix. e.g. @example.com
Default: None
-C BOOL, Case insensitive usernames.
--case-insensitive Default: True (All lower case)
Miscellaneous:
-v, --verbose Display plugin format comments in output and displays
last name searches in plugin format recogniser
-h, --help
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...
./username-anarchy --input-file ./test-names.txt --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole
Note que se requer -a ou --auto quando não especifica nenhum nome de entrada.
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...
./username-anarchy --list-formats
Plugin name Example
--------------------------------------------------------------------------------
first anna
firstlast annakey
first.last anna.key
firstlast[8] annakey
firstl annak
f.last a.key
flast akey
lfirst kanna
l.first k.anna
lastf keya
last key
last.f key.a
last.first key.anna
FLast AKey
first1 anna0,anna1,anna2
fl ak
fmlast abkey
firstmiddlelast annaboomkey
fml abk
FL AK
FirstLast AnnaKey
First.Last Anna.Key
Last Key
FML ABK
./username-anarchy --recognise j.smith
Recognising j.smith. This can take a while.
Username format j.smith recognised. Plugin name: f.last
Para gerar nomes de utilizador para mais de uma conta de utilizador, deve fornecer os nomes num ficheiro de texto. Isto pode ser delimitado por TAB ou CSV.
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole
O LinkedIn frequentemente mostra o primeiro nome e a inicial do apelido
firstname,lastinitial
andrew,h
foo,b
Conjunto misto de nomes
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,
Define um formato de plugin personalizado usando o formato ABK ou string de formato. Especifique o formato do nome de utilizador com -F ou --format
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...
Pode adicionar plugins ao username anarchy definindo-os em format-plugins.rb
Este exemplo usa o formato ABK.
Plugin.define "last.first" do
def generate(n)
n.format_anna("key.anna")
end
end
Este exemplo usa o formato de string de formato.
Plugin.define "first" do
def generate(n)
n.format("%f")
end
end
A Username Anarchy fornece um método de definir um formato de nome de utilizador com strings de formato.
A Username Anarchy fornece um método de definir um formato de nome de utilizador com o formato ABK que se traduz em strings de formato.
A pasta forum-names contém: