Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bopscrk — Генерирует целенаправленные словники паролей, объединяя личную информацию, применяя преобразования регистра и leet-символов, а также извлекая тексты песен для улучшенных словарей взлома. | Kitploit
Инструменты/GitHubGitHub/r3nt0n/bopscrk
OSINT (Разведка открытых источников)Взлом паролейАтаки на ПаролиКраулер
GitHubr3nt0n/bopscrk

bopscrk

Генерирует целенаправленные словники паролей, объединяя личную информацию, применяя преобразования регистра и leet-символов, а также извлекая тексты песен для улучшенных словарей взлома.

Репозиторий
1.1k1231 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

BlackArch package Rawsec's CyberSecurity Inventory Packaging status GPL-3.0 License Python 3 Version 2.4.7


Logo

bopscrk

Генерация умных и мощных словников для целевых атак
Изучить документацию »

Посмотреть демо · Сообщить об ошибке · Запросить функцию

Содержание
  1. О проекте
    • Что нового
    • Создано с помощью
  2. Начало работы
    • Установка
    • Запуск интерактивного режима
  3. Использование
    • Как это работает
    • Советы
    • Расширенное использование
    • Lyricpass
  4. План развития
  5. Участие
    • Участники
  6. Список изменений
  7. Лицензия
  8. Контакты
  9. Благодарности
  10. Юридическое предупреждение

О проекте

  • Создатель словников для целевых атак: введите личные данные о цели, инструмент комбинирует каждое слово и преобразует результаты в возможные пароли. Модуль lyricpass позволяет искать тексты песен, связанные с исполнителями, и включать их в словники.
  • Настраиваемые преобразования регистра и leet-преобразования: создавайте свои наборы символов и шаблоны преобразований через простой конфигурационный файл.
  • Поддерживаются интерактивный режим и однострочный командный интерфейс.
  • Включён в дистрибутив для пентеста BlackArch Linux и Rawsec's Cybersecurity Inventory с августа 2019 года.

Создано с помощью

  • Python 3 (вторичная ветка сохраняет поддержку Python 2.7)
    • requests
    • alive-progress

Что нового

  • ВЫПУЩЕНО 2.4.7 (02/09/2024): Значительно увеличена скорость и производительность. Новый режим расширенных преобразований регистра позволяет генерировать все возможные варианты регистра.

(наверх)

Начало работы

Установка

root@kitploit:~
pip install bopscrk

Или, если вы хотите клонировать репозиторий с Github вместо установки из Pypi:

root@kitploit:~
git clone --recurse-submodules https://github.com/r3nt0n/bopscrk
cd bopscrk
pip install -r requirements.txt

Запуск интерактивного режима

root@kitploit:~
bopscrk -i

(наверх)

Использование

root@kitploit:~

  -h, --help         показать это справочное сообщение и выйти
  -i, --interactive  интерактивный режим, скрипт будет задавать вопросы о цели
  -w                 слова для комбинирования через запятую (неинтерактивный режим)
  --min              минимальная длина генерируемых слов (по умолчанию: 4)
  --max              максимальная длина генерируемых слов (по умолчанию: 32)
  -c, --case         включить преобразования регистра
  -l, --leet         включить leet-преобразования
  -n                 максимальное количество слов для комбинирования за раз (по умолчанию: 2)
  -a , --artists     исполнители для поиска текстов песен (через запятую)
  -o , --output      выходной файл для сохранения словника (по умолчанию: tmp.txt)
  -C , --config      указать используемый конфигурационный файл (по умолчанию: ./bopscrk.cfg)
  --version          показать версию и выйти

Для получения дополнительной информации обратитесь к разделу Расширенное использование.

(наверх)

Как это работает

  • Вам нужно предоставить несколько слов, которые будут основой.
  • Функция lyricpass позволяет указать исполнителей. Инструмент загрузит тексты всех его песен, и каждая строка будет добавлена как новое слово. По умолчанию также добавляются имена исполнителей и слово, образованное из начальных букв каждой фразы.
  • Инструмент сгенерирует все возможные комбинации между ними.
  • Для создания дополнительных комбинаций он добавит некоторые распространённые разделители (например, "-", "_", "."), цифры и специальные символы, часто используемые в паролях.
  • Вы можете использовать leet- и регистровые преобразования, чтобы увеличить свои шансы.

Советы

  • Поля можно оставлять пустыми.
  • Можно использовать ударения в словах и специальные символы (в неинтерактивном режиме экранируйте специальные символы, такие как ' и ", обратной косой чертой, например: bopscrk -w John,O\'hara,Doe,foo,bar).
  • В поле "другие" можно записать несколько слов через запятую. Пример: 2C,Flipper.
  • Если вы хотите получить все возможные leet-преобразования, включите опцию recursive_leet в конфигурационном файле.
  • Если вы хотите получить все возможные преобразования регистра, включите опцию extensive_case в конфигурационном файле.
  • Вы можете выбрать, какие преобразования применять к найденным фразам из текстов песен через конфигурационный файл.
  • При использовании неинтерактивного режима вам следует указывать годы в длинном и коротком виде (1970,70), чтобы получить тот же результат, что и в интерактивном режиме.
  • Будьте осторожны с аргументом -n. Если установить большое значение, это может привести к слишком большим словникам. Я рекомендую значения от 2 до 5.
  • Чтобы указать несколько имён исполнителей через командную строку, укажите их через запятую. Пример: -a johndoe,johnsmith
  • Чтобы указать имена исполнителей с пробелами через командную строку, заключите их в кавычки. Пример: -a "john doe,john smith"

(наверх)

Расширенное использование

Настройка поведения с помощью .cfg файла

  • В файле bopscrk.cfg вы можете указать свои собственные наборы символов и включить/отключить опции:

    • extra_combinations (например, (john, doe) => 123john, john123, 123doe, doe123, john123doe, doe123john) включены по умолчанию. Вы можете отключить их в конфигурационном файле, чтобы получить более сфокусированные словники.
    • separators_chars: символы для использования в дополнительных комбинациях. Может быть одним символом или строкой символов, например: !?-/&(
    • separators_strings: строки для использования в дополнительных комбинациях. Может быть одной строкой или списком строк, разделённых пробелами, например: 123 34!@
    • leet_charset: заменяемые символы и соответствующие заменители в leet-преобразованиях, например: e:3 b:8 t:7 a:4
    • recursive_leet: включает рекурсивный вызов функции leet_transforms() для получения всех возможных leet-преобразований. ПРЕДУПРЕЖДЕНИЕ: включение при больших значениях --max (например, больше 18) может занять много времени. Может быть true или false.
    • extensive_case: по умолчанию bopscrk применяет только наиболее распространённые преобразования регистра: все символы в нижний регистр, все символы в верхний регистр, каждый символ в верхний регистр, все пары в верхний регистр, все нечётные в верхний регистр, все согласные в верхний регистр и все гласные в верхний регистр. Вы можете включить эту опцию, чтобы получить ВСЕ возможные преобразования регистра, что может привести к гораздо большим словникам, но может быть полезно в некоторых сценариях.

(наверх)

Lyricpass

Эта функция основана на модифицированной версии инструмента, разработанного изначально initstring. Изменения внесены для интеграции ввода и вывода инструмента с bopscrk.

Он получит все тексты всех песен, принадлежащих указанным вами исполнителям. По умолчанию он сохранит каждого исполнителя, каждую найденную фразу с заменой пробелов, каждую найденную фразу, сокращённую до начальных букв (которые будут преобразованы позже, если вы активировали leet- и регистровые преобразования).

(наверх)

План развития

  • Улучшить управление памятью
    • Записывать словники в файловую систему во время выполнения и использовать их как кэш (#12)
  • Улучшить производительность
    • Улучшить логику параллелизма
  • Дополнительные функции
    • Реализовать индикатор выполнения для информирования пользователя о состоянии выполнения
    • Реализовать файл сессии для отслеживания точки выполнения и возможности остановки и возобновления сессий (#12)
    • Создать настраиваемые параметры для преобразований регистра (например, отключение преобразований пар/нечётных)
    • Реализовать вывод через конвейер для интеграции с другими инструментами (флаг -q будет выводить только итоговый словник в stdout)

Полный список предлагаемых функций (и известных проблем) см. в открытых вопросах.

(наверх)

Участие

Участие делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

Если у вас есть предложение, которое может улучшить этот проект, пожалуйста, сделайте форк репозитория и создайте pull request. Вы также можете просто открыть issue с тегом "enhancement". Не забудьте поставить проекту звезду! Ещё раз спасибо!

  1. Форкните проект
  2. Создайте свою ветку функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте свои изменения (git commit -m 'Добавить какую-нибудь потрясающую функцию')
  4. Отправьте в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

Участники

  • noraj внёс вклад, открыв несколько issues и pull requests, которые позволили исправить некоторые важные ошибки. Он также самостоятельно организовал добавление инструмента в репозитории BlackArch и RawSec, что увеличило его популярность и использование.
  • nylocx и agoertz-fls добавили поддержку Python3.
  • glozanoa и fabaff добавили команду bopscrk (улучшения в setup.py).

Спасибо всем!

(наверх)

Список изменений

  • Примечания к версии 2.4.7 (02/09/2024)

    • Улучшение логики преобразования регистра (теперь учитывается регистр исходного слова)
    • Включение новых базовых операций преобразования регистра
    • Реализация режима расширенных преобразований регистра
    • Исправление опечаток
  • Примечания к версии 2.4.6 (30/08/2024)

    • Повышение производительности параллелизма (реализована настоящая многопроцессорность)
    • Улучшена обработка ошибок парсинга конфигурации
    • Исправление опечаток
  • Примечания к версии 2.4.5 (02/08/2022)

    • Индикатор выполнения реализован и работает
    • Добавлен аргумент version
    • Улучшена документация
  • Примечания к версии 2.4.4 (31/07/2022)

    • Исправлена ошибка с относительными импортами
    • Начало рефакторинга общей структуры для возможности включения функции индикатора выполнения
  • Примечания к версии 2.4.3 (28/07/2022)

    • Исправлена структура проекта для корректной установки через pip:
      • Добавлен MANIFEST для исключения скомпилированных и тестовых файлов при сборке дистрибутива
      • Улучшена структура для корректного копирования всей структуры в каталог пакетов Python внутри родительского каталога

(наверх)

Лицензия

Распространяется под лицензией GNU General Public License v3.0. См. LICENSE для получения дополнительной информации.

(наверх)

Контакты

r3nt0n: Github - email
bopscrk: Github - Pypi

(наверх)

Благодарности

  • Модуль lyricpass основан на проекте, созданном initstring.
  • Шрифт Pixel Gothic от Kajetan Andrzejak.
  • Best-README-Template от othneildrew.

(наверх)

Юридическое предупреждение

Этот инструмент создан исключительно для целей повышения осведомлённости в области безопасности и образования, его не следует использовать против систем, на которые у вас нет разрешения тестировать/атаковать. Автор не несёт ответственности за неправильное использование или за любой ущерб, который вы можете причинить. Вы соглашаетесь, что используете это программное обеспечение на свой страх и риск.

(наверх)

Скачать инструмент
Может быть true или false.
  • remove_parenthesis: удалить все скобки в текстах песен перед любыми преобразованиями
  • take_initials: создавать слова на основе начальных букв каждой фразы из текстов песен (если включено с отключённым remove_parenthesis, может создавать бесполезные слова)
  • artist_split_by_word: разделить имена исполнителей и добавить каждое слово как новое
  • lyric_split_by_word: то же самое с найденными текстами песен
  • artist_space_replacement: заменить пробелы в именах исполнителей на символы/строки, определённые в наборе символов
  • lyric_space_replacement: то же самое с найденными текстами песен
  • space_replacement_chars: символы для вставки вместо пробелов внутри имени исполнителя или строки текста песни. Может быть одним символом или строкой символов, например: !?-/&(
  • space_replacement_strings: строки для вставки вместо пробелов внутри имени исполнителя или строки текста песни. Может быть одной строкой или списком строк, разделённых пробелами, например: 123 34!@
  • Примеры настройки параметров

    • Объединить все слова, используя точку в качестве разделителя, и то же самое, используя запятую
      separators_chars=.,
    • Преобразовать все вхождения "a/A" в "4" и все вхождения "e/E" в "3"
      leet_charset=a:4 e:3
  • Исправлен относительный путь к конфигурационному файлу
  • Перехват исключения, когда указан неправильный конфигурационный файл (уведомление и выход)
  • Примечания к версии 2.4 (26/07/2022)

    • Упрощение процесса установки, добавлена возможность установки через pip install
    • Начало реализации лучшего управления памятью (кэширование словников через запись/чтение i/o файлов), пока не работает
    • Обновление и исправление мелких ошибок, связанных с зависимостями
    • УДАЛЁННАЯ ФУНКЦИЯ: 'исключение из других словников', кажется бесполезной, есть другие инструменты для этой конкретной работы
  • Примечания к версии 2.3.1

    • Исправлена ошибка пространства имён (связанная с модулем aux.py, переименованным в auxiliars.py) при запуске в системах Windows
    • Реализованы юнит-тесты (и простые unitary тесты для функций преобразований, исключений и комбинирования)
  • Примечания к версии 2.3 (15/10/2020)

    • Настраиваемая конфигурация для преобразований исполнителей и текстов песен с использованием cfg файла
    • Обновлены требования в setup.py
    • Улучшена логика многопоточности
    • Порядок leet и регистра изменён для повышения эффективности операций
    • ИСПРАВЛЕНА ОШИБКА в замене пробелов в текстах песен
    • ИСПРАВЛЕНА ОШИБКА при удалении дубликатов (Type Error: unhashable type: 'list')
    • Улучшено управление памятью и эффективность
    • РАЗДЕЛЕНИЕ НА МОДУЛИ для улучшения структуры проекта
    • ИСПРАВЛЕНА ОШИБКА в функции исключения словников
  • Примечания к версии 2.2 (11/10/2020)

    • Реализован конфигурационный файл
    • НОВАЯ ФУНКЦИЯ: создание своих наборов символов и шаблонов преобразований через конфигурационный файл
    • НОВАЯ ФУНКЦИЯ: реализованы рекурсивные leet-преобразования (отключено по умолчанию, можно включить в cfg файле)
  • Примечания к версии 2.2~beta (10/10/2020)

    • Интеграция lyricpass обновлена для работы с последней версией, выпущенной initstring
    • Удалена опция --lyrics-all (функция интегрирована в другие опции)
  • Примечания к версии 2.1 (11/07/2020)

    • Исправлена ошибка минимальной и максимальной длины
  • Примечания к версии 2.0/1.5 (17/06/2020)

    • PYTHON 3 ТЕПЕРЬ ПОДДЕРЖИВАЕТСЯ: основная ветка переходит на Python 3. Вторичная ветка сохраняет поддержку Python 2.7
  • Примечания к версиям 0-1.2(beta)

    • ИСКЛЮЧЕНИЕ СЛОВНИКОВ: повышение скорости с помощью многопоточных исключений
    • НОВАЯ ФУНКЦИЯ: поиск текстов песен, связанных с исполнителями, увеличивает шансы словника