scythe:账户枚举器
账户枚举器的设计目的是简化账户枚举操作,
使其成为安全测试的一部分。该框架提供了轻松创建新模块
(XML 文件)并加快测试过程的能力。
该工具的创建主要基于两个用例:
- 能够在一系列网站(例如
社交媒体、博客平台等)上测试一系列电子邮件地址,以找到这些目标
在哪些网站拥有活跃账户。这在社会工程测试中很有用,
当你拥有某公司的电子邮件账户,并希望列出这些用户
将工作邮箱用于哪些第三方网络服务时。
- 能够快速创建自定义测试用例模块,并使用它来枚举
一组活跃账户。可使用已知用户名、电子邮件地址列表
或常见账户名字典。
本程序按现状发布,不应用于测试未经授权的网站。
所提供的任何模块仅供演示用途,如果针对某个网站使用,
可能会违反最终用户许可协议。使用效果可能
因情况而异……请自行负责!
外部模块依赖:
colorama(仅限 Windows,可选)
列出可用模块
./scythe.py -l
对照 facebook 检查账户列表
./scythe.py --single facebook.com --accountfile=accountfile.txt
对照 facebook 检查账户列表(使用线程,并显示摘要)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
对照 social 和 blogs 类别中的所有模块检查账户列表(显示摘要)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
对照 facebook 检查特定账户
./scythe.py --single facebook.com --account=testuser,testuser2
对照 facebook 检查账户列表(输出到日志文件)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
在命令行中对照 Wordpress.com 检查账户(3 次重试,重试等待 60 秒)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60