
scythe: энумератор учётных записей
scythe: перечислитель аккаунтов
Перечислитель аккаунтов предназначен для упрощения перечисления
учётных записей в рамках тестирования безопасности. Фреймворк
позволяет легко создавать новые модули (XML-файлы) и ускорять процесс тестирования.
Этот инструмент был создан с учётом двух основных сценариев использования:
- Возможность проверять диапазон адресов электронной почты на множестве
сайтов (например, социальные сети, блог-платформы и т. д.), чтобы
находить, где у целей есть активные учётные записи. Это полезно
при тестировании на социальную инженерию, когда у вас есть рабочие
адреса почты компании и вы хотите узнать, где пользователи использовали их для сторонних веб-сервисов.
- Возможность быстро создать собственный модуль тестового сценария и
использовать его для перечисления активных учётных записей, используя
список известных имён пользователей, адресов электронной почты или словарь распространённых имён аккаунтов.
Эта программа предоставляется как есть и не предназначена для
тестирования сайтов, на которые у вас нет разрешения. Любые предоставляемые
модули предназначены для демонстрации и могут нарушать лицензионные
соглашения конечного пользователя, если используются против сайта. Результаты могут отличаться... будьте ответственны!
Внешние зависимости модулей:
colorama (только Windows, опционально)
Показать список доступных модулей
./scythe.py -l
Проверить список аккаунтов на facebook
./scythe.py --single facebook.com --accountfile=accountfile.txt
Проверить список аккаунтов на facebook (с использованием потоков и сводным выводом)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
Проверить список аккаунтов по всем модулям категорий social и blogs (со сводным выводом)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
Проверить определённые аккаунты на facebook
./scythe.py --single facebook.com --account=testuser,testuser2
Проверить список аккаунтов на facebook (вывод в файл журнала)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
Проверить аккаунты из командной строки на Wordpress.com (3 повтора, ожидание между повторами 60 секунд)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60