Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bopscrk — 生成有针对性的密码字典,通过组合个人信息、应用大小写/leet变换以及抓取艺术家歌词,以增强破解字典。 | Kitploit
工具/GitHubGitHub/r3nt0n/bopscrk
OSINT (开源情报)密码破解密码攻击网络爬虫
GitHubr3nt0n/bopscrk

bopscrk

生成有针对性的密码字典,通过组合个人信息、应用大小写/leet变换以及抓取艺术家歌词,以增强破解字典。

查看仓库网站
1.1k1231年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BlackArch package Rawsec's CyberSecurity Inventory Packaging status GPL-3.0 License Python 3 Version 2.4.7


标志

bopscrk

为定向攻击生成智能且强大的词表
查阅文档 »

查看演示 · 报告 Bug · 请求功能

目录
  1. 关于项目
    • 更新内容
    • 构建工具
  2. 快速上手
    • 安装
    • 运行交互模式
  3. 用法
    • 工作原理
    • 提示
    • 高级用法
    • 歌词密码模块
  4. 路线图
  5. 贡献
    • 贡献者
  6. 更新日志
  7. 许可证
  8. 联系
  9. 致谢
  10. 法律声明

关于项目

  • 针对目标攻击的词表创建器:输入目标的个人信息,工具会对每个词进行组合,并将结果转换为可能的密码。歌词密码模块允许搜索与艺术家相关的歌词,并将其纳入词表。
  • 可定制的字母大小写和leet 转换:通过简单的配置文件创建自定义字符集和转换模式。
  • 支持交互模式和单行命令界面。
  • 自 2019 年 8 月起已收录于 BlackArch Linux 渗透测试发行版和 Rawsec 的网络安全清单 中。

构建工具

  • Python 3(二级分支保留 Python 2.7 的旧版支持)
    • requests
    • alive-progress

更新内容

  • 2.4.7 版本已发布(2024/09/02):速度和性能大幅提升。新增的全面大小写转换模式可生成所有可能的大小写组合。

(返回顶部)

快速上手

安装

root@kitploit:~
pip install bopscrk

或者,如果你想从 Github 克隆仓库而不是从 Pypi 安装:

root@kitploit:~
git clone --recurse-submodules https://github.com/r3nt0n/bopscrk
cd bopscrk
pip install -r requirements.txt

运行交互模式

root@kitploit:~
bopscrk -i

(返回顶部)

用法

root@kitploit:~

  -h, --help         显示帮助信息并退出
  -i, --interactive  交互模式,脚本会询问关于目标的信息
  -w                 要组合的词,用逗号分隔(非交互模式)
  --min              生成的词最小长度(默认值:4)
  --max              生成的词最大长度(默认值:32)
  -c, --case         启用大小写转换
  -l, --leet         启用 leet 转换
  -n                 每次组合的最大词数(默认值:2)
  -a , --artists     要搜索歌词的艺术家(逗号分隔)
  -o , --output      保存词表的输出文件(默认值:tmp.txt)
  -C , --config      指定使用的配置文件(默认值:./bopscrk.cfg)
  --version          打印版本并退出

更多信息请参考 高级用法 部分。

(返回顶部)

工作原理

  • 你需要提供一些词作为基础。
  • 歌词密码功能允许输入艺术家。工具将下载他所有歌曲的歌词,每行歌词将作为一个新词添加。默认还会添加艺术家名称以及每个短语的首字母组成的词。
  • 工具将生成它们之间的所有可能组合。
  • 为了生成更多组合,它会添加一些常用的分隔符(例如 "-" 、 "_" 、 "."),以及密码中经常使用的数字和特殊字符。
  • 你可以使用 leet 和大小写转换来增加成功几率。

提示

  • 字段可以留空。
  • 在词中可以使用重音符号和特殊字符(如果使用非交互模式,请用反斜杠转义特殊字符如 ' 和 ",例如 bopscrk -w John,O\'hara,Doe,foo,bar)。
  • 在其他字段中,可以写入多个用逗号分隔的词。示例:2C,Flipper。
  • 如果想生成所有可能的 leet 转换,请在配置文件中启用 recursive_leet 选项。
  • 如果想生成所有可能的大小写转换,请在配置文件中启用 extensive_case 选项。
  • 你可以通过 cfg 文件 选择对找到的歌词短语应用哪些转换。
  • 使用非交互模式时,应以长格式和短格式提供年份(1970,70),以获得与交互模式相同的结果。
  • 使用 -n 参数时要小心。如果设置的值过大,可能会生成过于庞大的词表。我建议值在 2 到 5 之间。
  • 要通过命令行提供多个艺术家名称,应使用逗号分隔。示例:-a johndoe,johnsmith
  • 要通过命令行提供带空格的艺术家名称,应使用引号括起来。示例:-a "john doe,john smith"

(返回顶部)

高级用法

使用 .cfg 文件自定义行为

  • 在 bopscrk.cfg 文件中,你可以指定自己的字符集并启用/禁用选项:

    • extra_combinations(例如 (john, doe) => 123john, john123, 123doe, doe123, john123doe doe123john)默认启用。你可以在配置文件中禁用以获得更集中的词表。
    • separators_chars:用于额外组合的字符。可以是单个字符或一串字符,例如:!?-/&(
    • separators_strings:用于额外组合的字符串。可以是单个字符串或以空格分隔的字符串列表,例如:123 34!@
    • leet_charset:要替换的字符及其对应的替换字符,用于 leet 转换,例如:e:3 b:8 t:7 a:4
    • recursive_leet:启用对 leet_transforms() 函数的递归调用,以获取所有可能的 leet 转换。警告:配合很大的 --max 值(例如大于 18)启用可能会耗费很长时间。可以为 true 或 false。
    • extensive_case:默认情况下,bopscrk 只应用较常见的几种大小写转换:全部小写、全部大写、每个单词首字母大写、所有偶数位大写、所有奇数位大写、所有辅音大写、所有元音大写。启用此选项可以获得所有可能的大小写转换,这可能会产生更大的词表,但在某些场景下可能有用。可以为 true 或 false。
    • remove_parenthesis:在对找到的歌词进行任何转换前移除所有括号。
    • take_initials:根据找到的歌词短语中每个单词的首字母生成词(如果在 remove_parenthesis 禁用时启用,可能会生成无用的词)。
    • artist_split_by_word:将艺术家名称按单词拆分,并将每个单词作为新词添加。
    • lyric_split_by_word:对找到的歌词执行相同操作。
    • artist_space_replacement:用 charset 中定义的字符/字符串替换艺术家名称中的空格。
    • lyric_space_replacement:对找到的歌词执行相同操作。
    • space_replacement_chars:用于替换艺术家名称或歌词短语中空格的字符。

(返回顶部)

歌词密码模块

此功能基于 initstring 最初开发的 工具 的修改版。所做的修改是为了将输入输出与 bopscrk 工具集成。

它将检索你提供的艺术家所有歌曲的歌词。默认情况下,它会存储每个艺术家、每个找到的替换空格后的短语、每个找到的缩减为首字母的短语(如果你已激活 leet 和大小写转换,这些后续会被转换)。

(返回顶部)

路线图

  • 改进内存管理
    • 在运行过程中将词表写入文件系统,并用作缓存(#12)
  • 改进性能
    • 改进并行逻辑
  • 额外功能
    • 实现进度条,让用户了解执行状态
    • 实现会话文件,跟踪执行进度,并能够暂停和恢复会话(#12)
    • 创建用于自定义大小写转换的配置选项(例如:禁用偶数/奇数位转换)
    • 实现“可管道”输出,以便与其他工具集成(-q 标志将只将最终词表输出到标准输出)

请参阅 开放问题 获取完整的功能建议列表(以及已知问题)。

(返回顶部)

贡献

贡献使开源社区成为一个如此神奇的地方,可以学习、激励和创造。你做出的任何贡献都非常感谢。

如果你有改进的建议,请复刻仓库并创建一个拉取请求。你也可以直接打开一个带有 "enhancement" 标签的问题。 别忘了给项目点个星!再次感谢!

  1. 复刻项目
  2. 创建你的功能分支(git checkout -b feature/AmazingFeature)
  3. 提交你的更改(git commit -m '添加了一些 AmazingFeature')
  4. 推送到分支(git push origin feature/AmazingFeature)
  5. 打开一个拉取请求

贡献者

  • noraj 贡献了多个问题和拉取请求,帮助修复了一些重要 bug。他还独立管理了该工具在 BlackArch 和 RawSec 仓库中的添加工作,这提高了工具的知名度和使用率。
  • nylocx 和 agoertz-fls 贡献了 Python 3 支持。
  • glozanoa 和 fabaff 贡献了 bopscrk 命令(改进了 setup.py)。

感谢各位!

(返回顶部)

更新日志

  • 2.4.7 版本说明 (2024/09/02)

    • 改进大小写转换逻辑(现在会保留原始词的大小写)
    • 包含新的基本大小写转换操作
    • 实现全面大小写转换模式
    • 修复拼写错误
  • 2.4.6 版本说明 (2024/08/30)

    • 提升并行性能(真正实现多进程)
    • 更好地处理配置解析器错误
    • 修复拼写错误
  • 2.4.5 版本说明 (2022/08/02)

    • 进度条已实现并正常工作
    • 包含 version 参数
    • 改进文档
  • 2.4.4 版本说明 (2022/07/31)

    • 修复相对导入 bug
    • 开始重构通用结构以允许包含进度条功能
  • 2.4.3 版本说明 (2022/07/28)

    • 修复项目结构以允许通过 pip 正确安装:
      • 添加 MANIFEST 以在构建 dist 时排除编译文件和测试文件
      • 改进结构,确保将所有结构正确复制到父目录下的 Python 包目录中
      • 修复配置文件的相对路径
    • 捕获提供错误配置文件时的异常(提示并退出)
  • 2.4 版本说明 (2022/07/26)

    • 通过启用 pip install 方法简化安装过程
    • 开始实现更好的内存管理(缓存词表的读写 I/O 文件),尚未正常工作
    • 更新并修复与依赖项相关的次要 bug
    • 移除功能:'从其他词表中排除',似乎并不实用,有其他工具可以完成此特定工作

(返回顶部)

许可证

根据 GNU General Public License v3.0 发布。详情请参阅 LICENSE 文件。

(返回顶部)

联系

r3nt0n: Github - 邮箱
bopscrk: Github - Pypi

(返回顶部)

致谢

  • 歌词密码模块基于 initstring 创建的 项目。
  • Pixel Gothic 字体 由 Kajetan Andrzejak 提供。
  • Best-README-Template 由 othneildrew 提供。

(返回顶部)

法律声明

本工具仅用于安全意识和教育目的,不得用于未经授权测试/攻击的系统。作者不对滥用行为或可能造成的任何损害负责。你同意自行承担使用本软件的风险。

(返回顶部)

下载工具
可以是单个字符或一串字符,例如:!?-/&(
  • space_replacement_strings:用于替换艺术家名称或歌词短语中空格的字符串。可以是单个字符串或以空格分隔的字符串列表,例如:123 34!@
  • 参数配置示例

    • 使用点作为分隔符组合所有词,再使用逗号组合
      separators_chars=.,
    • 将所有 "a/A" 替换为 "4",将所有 "e/E" 替换为 "3"
      leet_charset=a:4 e:3
  • 2.3.1 版本说明

    • 修复在 Windows 系统上运行时与 aux.py 模块(重命名为 auxiliars.py)相关的命名空间 bug
    • 已实现 unittest(以及简单的单元测试,用于转换、排除和组合函数)。
  • 2.3 版本说明 (2020/10/15)

    • 通过 cfg 文件可自定义艺术家和歌词转换的配置
    • 更新了 setup.py 中的依赖项
    • 改进了多线程逻辑
    • 反转了 leet 和大小写转换的顺序以提高操作效率
    • 修复歌词空格替换中的 BUG
    • 修复去重时的 BUG(Type Error: unhashable type: 'list')
    • 改进了内存管理和效率
    • 拆分为模块以改进项目结构
    • 修复词表排除功能中的 BUG
  • 2.2 版本说明 (2020/10/11)

    • 配置文件已实现
    • 新功能:允许通过配置文件创建自定义字符集和转换模式
    • 新功能:递归 leet 转换已实现(默认禁用,可在 cfg 文件中启用)
  • 2.2~beta 版本说明 (2020/10/10)

    • 歌词密码集成已更新,以便与 initstring 发布的最新版本一起运行
    • 移除了 --lyrics-all 选项(该功能已集成到其他选项)
  • 2.1 版本说明 (2020/07/11)

    • 修复最小和最大长度 bug
  • 2.0/1.5 版本说明 (2020/06/17)

    • 现已支持 PYTHON 3:master 分支迁移至 Python 3。二级分支保留 Python 2.7 的旧版支持
  • 0-1.2(beta) 版本说明

    • 排除词表:使用多线程排除提高速度
    • 新功能:搜索与艺术家相关的歌词,增加词表成功率