Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
username-anarchy — Инструменты для тестирования на проникновение с использованием имен пользователей | Kitploit
Инструменты/GitHubGitHub/urbanadventurer/username-anarchy
OSINT (Разведка открытых источников)Взлом паролейРазведкаАтаки на ПаролиСбор информацииТестирование на ПроникновениеТоп в Атаки на Пароли №11Топ в Взлом паролей №11
GitHuburbanadventurer/username-anarchy

username-anarchy

1.4k16781 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструменты для тестирования на проникновение с использованием имен пользователей

РепозиторийСайт

License Stable Release Repositories

Username Anarchy

  • Версия: 0.6 (20 сентября 2024)
  • Автор: urbanadventurer (Andrew Horton)
  • Домашняя страница: https://www.morningstarsecurity.com/research/username-anarchy
  • Исходный код: https://github.com/urbanadventurer/username-anarchy/
  • Лицензия: MIT

Описание

Инструменты для генерации имён пользователей при тестировании на проникновение. Имена пользователей — это половина проблемы подбора паролей.

Это полезно для угадывания паролей методом перебора и перечисления учётных записей, когда имена пользователей основаны на реальных именах людей. Пытаясь подобрать несколько слабых паролей для большого набора учётных записей, можно избежать блокировки учётных записей.

Имена людей можно определить с помощью различных методов:

  • Сбор имён сотрудников с LinkedIn, Facebook и других социальных сетей путём веб‑скрапинга.
  • Извлечение метаданных из документов таких типов, как PDF, Word, Excel и т.д. Это можно сделать с помощью FOCA.

Также включены распространённые псевдонимы или самостоятельно выбранные имена пользователей с форумов.

Возможности

  • Архитектура плагинов для форматов имён пользователей
  • Определения форматов имён пользователей в стиле форматной строки
  • Подстановки. Например, когда известны только первая буква имени и фамилия (LinkedIn показывает пользователей так), будет перебраны все возможные имена
  • Базы данных распространённых имён и фамилий по странам из Familypedia и PublicProfiler
  • Содержит списки популярных имён и фамилий из Facebook

Дополнительно

  • Распространённые имена пользователей с форумов, упорядоченные по популярности

Использование

Username Anarchy — это инструмент командной строки.

root@kitploit:~
	 ___ ____                                                        
	|   |    \ ______  ____ _______   ____  _____     __ __    ____  
	|   :    //  ___/_/    \\_  __ \ /    \ \__  \   /  :  \ _/    \
	'   .   / \___ \ \   o_/ |  | \/|   :  \ /  o \ |  . .  \\   o_/ 
	 \_____/ /______) \_____)|__|   |___:  /(______)|__: :  / \_____)
	       _____                         \/       .__     \/      
	      /     \    ____  _____  _______   ____  |  |__  ___.__.   
	     /   o   \  /    \ \__  \ \_  __ \_/ ___\ |  |  \(   :  |   
	    /    .    \|   .  \ /  o \ |  | \/\  \___ |   .  \\___  |   
	    \____:__  /|___:__/(______)|__|    \_____)|___:__//_____|   
	            \/                                                  
	Использование: ./username-anarchy [ОПЦИИ]... [имя|имя фамилия|имя отчество фамилия]
	Автор: Andrew Horton (urbanadventurer). Версия: 0.5

	Имена:
	 -i, --input-file FILE     Входной файл со списком имён. Разделитель: пробел, CSV или ТАБ.
	                           По умолчанию ожидается формат: имя, фамилия. Допустимые заголовки столбцов:
	                           firstinitial, firstname, lastinitial, lastname,
	                           middleinitial, middlename.
	 -a, --auto                Автоматически генерировать имена из страны/списка
	 -c, --country СТРАНА      СТРАНА может быть одним из следующих наборов данных:
	                           PublicProfiler:
	                           argentina, austria, belgium, canada, china,
	                           denmark, france, germany, hungary, india, ireland,
	                           italy, luxembourg, netherlands, newzealand, norway,
	                           poland, serbia, slovenia, spain, sweden,
	                           switzerland, uk, us
	                           Другие:
	                           Facebook - использует топ-10 000 имён из Facebook
	     --given-names ФАЙЛ    Словарь имён
	     --family-names ФАЙЛ   Словарь фамилий
	 -s, --substitute СОСТОЯНИЕ    Управление подстановками имён
	                           Допустимые значения: 'on' и 'off'. По умолчанию: off
	                           Можно подставить любую часть имени, если она недоступна
	 -m, --max-sub КОЛ-ВО         Ограничение количества подстановок на плагин.
	                           По умолчанию: -1 (Без ограничений)

	Формат имени пользователя:
	 -l, --list-formats        Вывести список плагинов форматов
	 -f, --select-format СПИСОК  Выбрать плагины форматов по имени. Список через запятую
	 -r, --recognise ИМЯ_ПОЛЬЗОВАТЕЛЯ  Распознать, какой формат используется для имени пользователя.
	                           Используется набор данных Facebook. Используйте подробный режим для
	                           отображения хода выполнения.
	 -F, --format ФОРМАТ       Определить формат имени пользователя с помощью форматной строки или
	                           формата ABK. См. README.md для подробностей.

	Вывод:
	 -@, --suffix БУЛЕВО      Суффикс. Например, @example.com
	                           По умолчанию: Нет
	 -C БУЛЕВО,                Имена пользователей без учёта регистра.
	     --case-insensitive    По умолчанию: True (все строчные)

	Разное:
	 -v, --verbose             Показывать комментарии к формату плагина в выводе, а также
	                           отображать поиск фамилий в распознавателе форматов плагинов
	 -h, --help

Примеры использования

Вы знаете имя пользователя, но не формат имени

root@kitploit:~
./username-anarchy anna key
anna
annakey
anna.key
annakey
annak
a.key
akey
kanna
k.anna
...

Вы знаете формат имени пользователя и имена пользователей

root@kitploit:~
./username-anarchy --input-file ./test-names.txt  --select-format first.last
andrew.horton
jim.vongrippenvud
peter.otoole

Вы знаете, что сервер находится во Франции

Обратите внимание: требуется -a или --auto, если вы не указываете входные имена.

root@kitploit:~
./username-anarchy --country france --auto
martin
bernard
thomas
durand
richard
robert
petit
moreau
dubois
simon
martinsmith
martinjohnson
...

Вывести список плагинов форматов имён пользователей

root@kitploit:~
./username-anarchy --list-formats
Имя плагина         	Пример
--------------------------------------------------------------------------------
first               	anna
firstlast           	annakey
first.last          	anna.key
firstlast[8]        	annakey
firstl              	annak
f.last              	a.key
flast               	akey
lfirst              	kanna
l.first             	k.anna
lastf               	keya
last                	key
last.f              	key.a
last.first          	key.anna
FLast               	AKey
first1              	anna0,anna1,anna2
fl                  	ak
fmlast              	abkey
firstmiddlelast     	annaboomkey
fml                 	abk
FL                  	AK
FirstLast           	AnnaKey
First.Last          	Anna.Key
Last                	Key
FML                 	ABK

Автоматически распознать используемый формат имени пользователя

root@kitploit:~
./username-anarchy --recognise j.smith
Распознавание j.smith. Это может занять некоторое время.
Формат имени пользователя j.smith распознан. Имя плагина: f.last

Входные файлы

Чтобы сгенерировать имена пользователей для нескольких учётных записей, необходимо указать имена в текстовом файле. Файл может быть с разделителями ТАБ или CSV.

Пример 1

root@kitploit:~
Firstname,Lastname
Andrew,Horton
Jim, von Grippenvud
Peter,O'Toole

Пример 2

LinkedIn часто показывает имя и первую букву фамилии

root@kitploit:~
firstname,lastinitial
andrew,h
foo,b

Пример 3

Смешанный набор имён

root@kitploit:~
firstname,firstinitial,middleinitial,lastname,lastinitial
andrew,,,horton,
jim,,,,v
,p,,o'toole,

Пользовательские плагины

Плагины командной строки

Определите собственный формат плагина, используя формат ABK или форматную строку. Укажите формат имени пользователя с помощью -F или --format

Пример 1

root@kitploit:~
./username-anarchy -F "v-annakey" andrew horton
v-andrewhorton

Пример 2

root@kitploit:~
./username-anarchy -F "v-%f%l" -a -C poland
v-nowaksmith
v-nowakjohnson
v-nowakjones
v-nowakwilliams
v-nowakbrown
v-nowaklee
v-nowakkhan
v-nowaksingh
v-nowakkumar
v-nowakmiller
...

Написание плагинов

Вы можете добавлять плагины в Username Anarchy, определяя их в файле format-plugins.rb

В этом примере используется формат ABK.

root@kitploit:~
Plugin.define "last.first" do
	def generate(n)
		n.format_anna("key.anna")
	end
end

В этом примере используется формат форматной строки.

root@kitploit:~
Plugin.define "first" do
	def generate(n)
		n.format("%f")
	end
end

Форматные строки

Username Anarchy предоставляет метод определения формата имени пользователя с помощью форматных строк.

  • %F - Имя (с заглавной)
  • %M - Отчество (с заглавной)
  • %L - Фамилия (с заглавной)
  • %f - имя (строчные)
  • %m - отчество (строчные)
  • %l - фамилия (строчные)
  • %i.f - первая буква имени (строчная)
  • %i.m - первая буква отчества (строчная)
  • %i.l - первая буква фамилии (строчная)
  • %i.F - первая буква имени (заглавная)
  • %i.M - первая буква отчества (заглавная)
  • %i.L - первая буква фамилии (заглавная)
  • %D - Цифра 0..9
  • %DD - Цифры 00..99

Формат ABK

Username Anarchy предоставляет метод определения формата имени пользователя с помощью формата ABK, который преобразуется в форматные строки.

  • Anna - %F
  • Boom - %M
  • Key - %L
  • anna - %f
  • boom - %m
  • key - %l
  • A - %i.F
  • B - %i.M
  • K - %i.L
  • a - %i.f
  • b - %i.m
  • k - %i.l

Имена пользователей с форумов

Папка forum-names содержит:

  • common-forum-names.csv - CSV-файл с именами с форумов и частотой их появления
  • common-forum-names-top10k.txt - Топ 10 000 имён с форумов
  • common-forum-names.txt - 1 774 313 имён с форумов
  • phpbb-scraper.rb - веб-скрапер для имён пользователей на форумах PHPbb

Ресурсы имён

Имена

  • http://worldnames.publicprofiler.org/SearchArea.aspx Некоторые распространённые страны. Топ-10 фамилий и имён
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_popular_given_names
  • http://www.babynamefacts.com/popularnames/countries.php?country=NZD топ-100 имён по странам
  • https://secure.wikimedia.org/wikipedia/en/wiki/List_of_most_common_surnames_in_Oceania

Разбор имён:

  • https://secure.wikimedia.org/wikipedia/en/wiki/Capitalization
  • http://cpansearch.perl.org/src/KIMRYAN/Lingua-EN-NameParse-1.28/lib/Lingua/EN/NameParse.pm
  • http://search.cpan.org/~summer/Lingua-EN-NameCase/NameCase.pm
Скачать инструмент