Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
username-anarchy — Ferramentas de nomes de usuário para testes de penetração | Kitploit
Ferramentas/GitHubGitHub/urbanadventurer/username-anarchy
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasReconhecimentoAtaques de SenhaColeta de InformaçõesTestes de PenetraçãoTop em Ataques de Senha nº11Top em Quebra de Senhas nº11
GitHuburbanadventurer/username-anarchy

username-anarchy

1.4k1678há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramentas de nomes de usuário para testes de penetração

Ver RepositórioSite

License Stable Release Repositories

Username Anarchy

  • Versão: 0.6 (20 de Setembro de 2024)
  • Autor: urbanadventurer (Andrew Horton)
  • Página inicial: https://www.morningstarsecurity.com/research/username-anarchy
  • Código fonte: https://github.com/urbanadventurer/username-anarchy/
  • Licença: MIT

Descrição

Ferramentas para gerar nomes de utilizador quando se realiza testes de penetração. Os nomes de utilizador são metade do problema de força bruta de palavras-passe.

Isto é útil para adivinhação de força bruta de contas de utilizador/palavras-passe e enumeração de nomes de utilizador quando os nomes de utilizador são baseados nos nomes dos utilizadores. Ao tentar algumas palavras-passe fracas num grande conjunto de contas de utilizador, os limites de bloqueio de conta podem ser evitados.

Os nomes dos utilizadores podem ser identificados através de uma variedade de métodos:

  • Extração de nomes de funcionários via web scraping do LinkedIn, Facebook e outras redes sociais.
  • Extração de metadados de tipos de documentos como PDF, Word, Excel, etc. Isto pode ser feito com a FOCA.

Aliases comuns, ou nomes de utilizador auto-escolhidos, de fóruns também estão incluídos.

Funcionalidades

  • Arquitectura de plugins para formatos de nomes de utilizador
  • Definições de formato de nome de utilizador no estilo formato de string
  • Substituições. Por exemplo, quando apenas um inicial do primeiro nome e o apelido são conhecidos (o LinkedIn lista utilizadores assim), tentará todos os primeiros nomes possíveis
  • Bases de dados de países com nomes próprios e apelidos comuns do Familypedia e PublicProfiler
  • Tem listas de nomes próprios e apelidos comuns do Facebook

Extras

  • Nomes de utilizador comuns de fóruns, ordenados por popularidade

Uso

A Username Anarchy é uma ferramenta de linha de comandos.

root@kitploit:~
	 ___ ____                                                        
	|   |    \ ______  ____ _______   ____  _____     __ __    ____  
	|   :    //  ___/_/    \\_  __ \ /    \ \__  \   /  :  \ _/    \
	'   .   / \___ \ \   o_/ |  | \/|   :  \ /  o \ |  . .  \\   o_/ 
	 \_____/ /______) \_____)|__|   |___:  /(______)|__: :  / \_____)
	       _____                         \/       .__     \/      
	      /     \    ____  _____  _______   ____  |  |__  ___.__.   
	     /   o   \  /    \ \__  \ \_  __ \_/ ___\ |  |  \(   :  |   
	    /    .    \|   .  \ /  o \ |  | \/\  \___ |   .  \\___  |   
	    \____:__  /|___:__/(______)|__|    \_____)|___:__//_____|   
	            \/                                                  
	Usage: ./username-anarchy [OPTIONS]... [firstname|first last|first middle last]
	Author: Andrew Horton (urbanadventurer). Version: 0.5

	Names:
	 -i, --input-file FILE     Input list of names. Can be SPACE, CSV or TAB delimited.
	                           Defaults to firstname, lastname. Valid column headings are:
	                           firstinitial, firstname, lastinitial, lastname,
	                           middleinitial, middlename.
	 -a, --auto                Automatically generate names from a country/list
	 -c, --country COUNTRY     COUNTRY can be one of the following datasets:
	                           PublicProfiler:
	                           argentina, austria, belgium, canada, china,
	                           denmark, france, germany, hungary, india, ireland,
	                           italy, luxembourg, netherlands, newzealand, norway,
	                           poland, serbia, slovenia, spain, sweden,
	                           switzerland, uk, us
	                           Other:
	                           Facebook - uses the Facebook top 10,000 names
	     --given-names FILE    Dictionary of given names
	     --family-names FILE   Dictionary of family names
	 -s, --substitute STATE    Control name substitutions
	                           Valid values are 'on' and 'off'. Default: off
	                           Can substitute any part of a name not available
	 -m, --max-sub NUM         Limit quantity of substitutions per plugin.
	                           Default: -1 (Unlimited)

	Username format:
	 -l, --list-formats        List format plugins
	 -f, --select-format LIST  Select format plugins by name. Comma delimited list
	 -r, --recognise USERNAME  Recognise which format is in use for a username.
	                           This uses the Facebook dataset. Use verbose mode to
	                           show progress.
	 -F, --format FORMAT       Define the user format using either format string or
	                           ABK format. See README.md for format details.

	Output:
	 -@, --suffix BOOL         Suffix. e.g. @example.com
	                           Default: None
	 -C BOOL,                  Case insensitive usernames.
	     --case-insensitive    Default: True (All lower case)

	Miscellaneous:
	 -v, --verbose             Display plugin format comments in output and displays
	                           last name searches in plugin format recogniser
	 -h, --help

Exemplo de Uso

Sabe o nome de um utilizador mas não o formato do nome de utilizador

root@kitploit:~
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...

Sabe o formato do nome de utilizador e os nomes dos utilizadores

root@kitploit:~
./username-anarchy --input-file ./test-names.txt  --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole

Sabe que o servidor está em França

Note que se requer -a ou --auto quando não especifica nenhum nome de entrada.

root@kitploit:~
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...

Listar plugins de formato de nome de utilizador

root@kitploit:~
./username-anarchy --list-formats
Plugin name         	Example
--------------------------------------------------------------------------------
first               	anna
firstlast           	annakey
first.last          	anna.key
firstlast[8]        	annakey
firstl              	annak
f.last              	a.key
flast               	akey
lfirst              	kanna
l.first             	k.anna
lastf               	keya
last                	key
last.f              	key.a
last.first          	key.anna
FLast               	AKey
first1              	anna0,anna1,anna2
fl                  	ak
fmlast              	abkey
firstmiddlelast     	annaboomkey
fml                 	abk
FL                  	AK
FirstLast           	AnnaKey
First.Last          	Anna.Key
Last                	Key
FML                 	ABK

Reconhecer automaticamente o formato de nome de utilizador em uso

root@kitploit:~
./username-anarchy --recognise j.smith
Recognising j.smith. This can take a while.
Username format j.smith recognised. Plugin name: f.last

Ficheiros de Entrada

Para gerar nomes de utilizador para mais de uma conta de utilizador, deve fornecer os nomes num ficheiro de texto. Isto pode ser delimitado por TAB ou CSV.

Exemplo 1

root@kitploit:~
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole

Exemplo 2

O LinkedIn frequentemente mostra o primeiro nome e a inicial do apelido

root@kitploit:~
firstname,lastinitial
andrew,h
foo,b

Exemplo 3

Conjunto misto de nomes

root@kitploit:~
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,

Plugins Personalizados

Plugins de Linha de Comandos

Define um formato de plugin personalizado usando o formato ABK ou string de formato. Especifique o formato do nome de utilizador com -F ou --format

Exemplo 1

root@kitploit:~
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton

Exemplo 2

root@kitploit:~
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...

Escrevendo Plugins

Pode adicionar plugins ao username anarchy definindo-os em format-plugins.rb

Este exemplo usa o formato ABK.

root@kitploit:~
Plugin.define "last.first" do
	def generate(n)
		n.format_anna("key.anna")
	end
end

Este exemplo usa o formato de string de formato.

root@kitploit:~
Plugin.define "first" do
	def generate(n)
		n.format("%f")
	end
end

Strings de Formato

A Username Anarchy fornece um método de definir um formato de nome de utilizador com strings de formato.

  • %F - Primeiro nome
  • %M - Nome do meio
  • %L - Apelido
  • %f - primeiro nome
  • %m - nome do meio
  • %l - apelido
  • %i.f - inicial do primeiro nome
  • %i.m - inicial do nome do meio
  • %i.l - inicial do apelido
  • %i.F - Inicial do primeiro nome
  • %i.M - Inicial do nome do meio
  • %i.L - Inicial do apelido
  • %D - Intervalo de dígitos 0..9
  • %DD - Intervalo de dígitos 00..99

Formato ABK

A Username Anarchy fornece um método de definir um formato de nome de utilizador com o formato ABK que se traduz em strings de formato.

  • Anna - %F
  • Boom - %M
  • Key - %L
  • anna - %f
  • boom - %m
  • key - %l
  • A - %i.F
  • B - %i.M
  • K - %i.L
  • a - %i.f
  • b - %i.m
  • k - %i.l

Nomes de Utilizador de Fóruns

A pasta forum-names contém:

  • common-forum-names.csv - um ficheiro CSV com nomes de fórum e a frequência com que apareceram
  • common-forum-names-top10k.txt - Os 10.000 principais nomes de fórum
  • common-forum-names.txt - 1.774.313 nomes de fórum
  • phpbb-scraper.rb - um web scraper para nomes de utilizador em fóruns PHPbb

Recursos de Nomes

Nomes

  • http://worldnames.publicprofiler.org/SearchArea.aspx Alguns países comuns. Top 10 apelidos e nomes próprios
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_popular_given_names
  • http://www.babynamefacts.com/popularnames/countries.php?country=NZD top 100 nomes de bebés por país
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_common_surnames_in_Oceania

Análise de Nomes:

  • https://secure.wikimedia.org/wikipedia/en/wiki/Capitalization
  • http://cpansearch.perl.org/src/KIMRYAN/Lingua-EN-NameParse-1.28/lib/Lingua/EN/NameParse.pm
  • http://search.cpan.org/~summer/Lingua-EN-NameCase/NameCase.pm
Baixar ferramenta