
Инструмент командной строки для обнаружения общих паролей
Инструмент командной строки для обнаружения общих паролей
Список опций:
Shard (1.5) can run in 3 modes:
1) Single user single password - Use -u and -p
2) Single user multiple passwords - Use -u and -f
3) Multiple users and multple passwords - Use -f only
For more detailed usage examples see the wiki.
Usage: java -jar shard-1.5.jar [options]
-u, --username <value> Username to test
-p, --password <value> Password to test
-f, --file <value> A path to a file containing a set of credentials or passwords
--format <value> The format of the credentials. Must be a regular expression with 2 capture groups. The first capture group for the username and the second capture group for the password. Defaults to a regex that will match:
"username":"password"
-l, --list List available modules
-v, --version Print the version
--modules <value> Only run specific modules. A comma separated list
--help Prints this usage text
Список доступных модулей:
$ java -jar shard.jar -l
Available modules:
Facebook
LinkedIn
Reddit
Twitter
Instagram
GitHub
BitBucket
Kijiji
DigitalOcean
Vimeo
Laposte
DailyMotion
Указав имя пользователя и пароль, shard попытается аутентифицироваться на нескольких сайтах:
$ java -jar shard.jar -u username-here -p password-here
21:16:25.950 [+] Running in single credential mode
21:16:30.302 [+] username-here:password-here - Reddit, Instagram
Чтобы проверить несколько учётных данных, укажите имя файла. По умолчанию ожидается одна запись на строку в формате "username":"password". Пользовательский формат можно задать с помощью опции --format:
$ java -jar shard.jar -f /tmp/creds.txt
21:16:39.501 [+] Running in multi-credential mode
21:16:39.516 [+] Parsed 2 credentials
21:16:42.794 [+] username1:password1 - Reddit, Instagram
21:16:45.189 [+] username2:password2 - Facebook, LinkedIn, Twitter
Загрузите последний релиз со страницы релизов, который собран как fat jar с помощью sbt assembly.
или
Соберите самостоятельно с помощью sbt: sbt assembly
Добавить новый модуль легко. Создайте новый класс, наследующий от AbstractModule в пакете module, и добавьте модуль в ModuleFactory.
AbstractModule имеет один абстрактный метод:
def tryLogin(creds: Credentials): Boolean
Этот метод принимает объект Credentials и возвращает логическое значение, указывающее на успешный вход. Рекомендую использовать TwitterModule как шаблон. Подробное объяснение добавления нового модуля см. в примере на вики
Зависимости:
Если Scala вам не подходит, обратите внимание на secondary_implementations — это переписанные версии shard на других языках. Если вы добавите модуль в одну из таких реализаций, я перепишу его на Scala и добавлю в основной проект.
Свяжитесь со мной, присоединитесь к комнате Gitter или используйте этот проект на GitHub.
Понравился проект? Подумайте о пожертвовании: 1EpSQumsD2EFKnisJXjStsUVsXpF4ge8dj