镰刀框架是一个神奇的工具,您可以用它来找出一个人使用的网站。这绝对是社交工程的一个很好的工具。此工具旨在简化帐户枚举,作为安全测试的一部分。该框架提供了轻松创建新模块(XML文件)和...

镰刀框架是一个神奇的工具,您可以用它来找出一个人使用的网站。这绝对是社交工程的一个很好的工具。此工具旨在简化帐户枚举,作为安全测试的一部分。该框架提供了轻松创建新模块(XML文件)和加快测试过程的能力。注意:下载链接位于本文末尾。

创建此工具有两个主要用例:
能够测试一系列网站(例如社交媒体,博客平台等)中的一系列电子邮件地址,以找出这些目标具有活动帐户的位置。在社交工程测试中,这对您公司的电子邮件帐户非常有用,并且您希望列出这些用户在第三方基于Web的服务中使用其工作电子邮件的位置。
快速创建自定义测试用例模块,并使用它们枚举活动帐户列表。使用已知用户名列表,电子邮件地址或常用帐户名称的字典。
用法
列出可用模块
./scythe.py-l
查看Facebook帐户列表
./scythe.py - 单个facebook.com --accountfile=accountfile.txt
检查Facebook帐户列表(使用线程,带汇总输出)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
查看社交和博客类别中所有模块的帐户列表(带摘要输出)
./scythe.py --category=social,blog --accountfile=accountfile.txt --summary
检查Facebook的特定帐户
./scythe.py - 单个facebook.com --account=testuser,testuser2
检查Facebook帐户列表(输出到日志文件)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
在Wordpress.com上的命令行上检查帐户(3次重试,60秒重试等待)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60
下载地址:https://github.com/ChrisJohnRiley/Scythe
它仅供学习和研究使用,不得非法使用,如非法操作,并承担责任。
文章来源:http://www.effecthacking.com,由Huameng.com翻译和编辑,请注明Huameng.com
这个日志的t.cn短域名是:http://t.cn/Rrgdebe
本文来自中国联盟网络:邮政编号 版权归UNITA Network All所有