• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft PwnedOrNot - Hacked Email.

Screenshot from 2018-08-03 00-44-45.png
Всем привет. Представляю вашему вниманию скрипт "PwnedOrNot" для быстрой проверки электронной почты на взлом/слив базы данных с паролями.
Разработчик -== thewhiteh4t
Страница разработчика -== thewhiteh4t/pwnedOrNot

Введение.

hacked-email-account_HEADER.png

PwnedOrNot - Это скрипт , написанный на python, который проверяет, была ли скомпрометирована учетная запись электронной почты при нарушении данных, если учетная запись электронной почты скомпрометирована, она продолжает находить пароли для взломанной учетной записи.

Он использует hasbeenpwned api для проверки учетных записей электронной почты и поиска пароля.

Проверим почту:
Screenshot from 2018-08-03 00-48-48.png
И видим результат.

Код:
Справка:

python pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE]

optional arguments:
  -h, --help              show this help message and exit
  -e EMAIL, --email EMAIL Email account you want to test
  -f FILE, --file FILE    Load a file with multiple email accounts

Особенности:

Name of Breach.
Domain Name.
Date of Breach.
Fabrication status.
Verification Status.
Retirement status.
Spam Status.
Source of Dump.
ID of Dump.

Код:
Установка в Kali linux:

# git clone https://github.com/thewhiteh4t/pwnedOrNot.git
# cd pwnedOrNot
# pip install cfscrape
# python pwnedornot.py
И вводим адрес электронной почты.
Заметил что в Termux есть нехватка скриптов. Для любителей Termux:
Код:
Установка в Termux:
# git clone https://github.com/thewhiteh4t/pwnedOrNot.git
# cd pwnedOrNot/

 Для python2:
 
# pkg install python2
# pkg install git
# pip2 install requests
# pip2 install cfscrape

Для python3:
# pkg install python2
# pip install requests
# pip install cfscrape

Запуск - python pwnedornot.py ## И вводим адрес электронной почты.

Спасибо за внимание.
 

i3wm

Green Team
31.10.2018
85
45
BIT
0
В чем может быть проблема?
Код:
   ___ _    _____  ___ ___/ / __ \____/ |/ /__  / /_
  / _ \ |/|/ / _ \/ -_) _  / /_/ / __/    / _ \/ __/
 / .__/__,__/_//_/\__/\_,_/\____/_/ /_/|_/\___/\__/
/_/

[>] Created by : thewhiteh4t
[>] Version    : 1.1.1

[+] Checking for updates...

[+] Script is up-to-date...

[+] Bypassing Cloudflare Restriction...

ERROR:root:'https://haveibeenpwned.com/api/v2/breachedaccount/test@example.com' returned an error. Could not collect tokens.
Traceback (most recent call last):
  File "pwnedornot.py", line 221, in <module>
    main()
  File "pwnedornot.py", line 86, in main
    cookies, user_agent = cfscrape.get_tokens('https://haveibeenpwned.com/api/v2/breachedaccount/test@example.com', user_agent='pwnedornot')
  File "/usr/local/lib/python2.7/dist-packages/cfscrape/__init__.py", line 178, in get_tokens
    resp.raise_for_status()
  File "/usr/lib/python2.7/dist-packages/requests/models.py", line 940, in raise_for_status
    raise HTTPError(http_error_msg, response=self)
requests.exceptions.HTTPError: 403 Client Error: Forbidden for url: https://haveibeenpwned.com/api/v2/breachedaccount/test@example.com
 

CyberX88

Green Team
05.02.2017
122
43
BIT
0
В чем может быть проблема?
Код:
   ___ _    _____  ___ ___/ / __ \____/ |/ /__  / /_
  / _ \ |/|/ / _ \/ -_) _  / /_/ / __/    / _ \/ __/
/ .__/__,__/_//_/\__/\_,_/\____/_/ /_/|_/\___/\__/
/_/

[>] Created by : thewhiteh4t
[>] Version    : 1.1.1

[+] Checking for updates...

[+] Script is up-to-date...

[+] Bypassing Cloudflare Restriction...

ERROR:root:'https://haveibeenpwned.com/api/v2/breachedaccount/test@example.com' returned an error. Could not collect tokens.
Traceback (most recent call last):
  File "pwnedornot.py", line 221, in <module>
    main()
  File "pwnedornot.py", line 86, in main
    cookies, user_agent = cfscrape.get_tokens('https://haveibeenpwned.com/api/v2/breachedaccount/test@example.com', user_agent='pwnedornot')
  File "/usr/local/lib/python2.7/dist-packages/cfscrape/__init__.py", line 178, in get_tokens
    resp.raise_for_status()
  File "/usr/lib/python2.7/dist-packages/requests/models.py", line 940, in raise_for_status
    raise HTTPError(http_error_msg, response=self)
requests.exceptions.HTTPError: 403 Client Error: Forbidden for url: https://haveibeenpwned.com/api/v2/breachedaccount/test@example.com
могу быть не прав, но проблема в api, я просто хз публичный он там или нужно регистрироваться и прописать в ручную
 

Мэри Браун

New member
02.11.2020
1
0
BIT
0
Здравствуйте, 2 дня назад установила термукс, все делала по скрипту, только там требуют API ключ,
купила его, написала этот ключ даже в нужной строчке и выдает ошибку,
не знаю в чем проблема, а ещё не понимаю как открыть файл key.txt,
где там в термуксе папка home/и тд.. На 1 картинке я cd..... открыла и там этот key.txt,
на последней картинке я уже вводила ключ, такую же ошибку выдало,
не знаю как вернуться к строке где вводят ключ, вообщем заново ставила
этот репозиторий и решила вместо ключа путь указать и тоже ошибка,
вот. Кто нибудь знает, что именно писать там надо?Просто я не совсем что-то поняла. Заранее спасибо)
 

Вложения

  • 3.jpg
    3.jpg
    52,2 КБ · Просмотры: 181
  • 4.jpg
    4.jpg
    51,3 КБ · Просмотры: 188
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!