DOE AGORA Qualquer valor

Buster - Uma ferramenta avançada para reconhecimento de e-mail

Buster - Uma ferramenta avançada para reconhecimento de e-mail

Buster é uma ferramenta OSINT avançada usada para:

  • Obtenha contas sociais de um e-mail usando várias fontes (gravatar, about.me, myspace, skype, github, linkedin, violações anteriores)
  • Obtenha links para onde o e-mail foi encontrado usando google, twitter, darksearch e paste sites
  • Obtenha violações de um e-mail
  • Obtenha domínios registrados com um e-mail (whois reverso)
  • Gerar possíveis e-mails e nomes de usuário de uma pessoa
  • Encontre o e-mail de uma conta de mídia social
  • Encontre e-mails de um nome de usuário
  • Encontre o e-mail comercial de uma pessoa

Instalação

clone o repositório:

$ git clone git: //github.com/sham00n/buster

Depois de ter uma cópia do código-fonte, você pode instalá-lo com:

$ cd buster /
$ python3 setup.py install
$ buster -h

Chaves API

Este projeto usa hunter.io para obter informações de e-mails da empresa, as primeiras pesquisas de "e-mail da empresa" não exigem uma chave, se você tiver interesse em e-mails da empresa, eu recomendo que você se inscreva para uma conta no hunter.io.

Depois de obter uma chave de API, adicione-a ao arquivo "api-keys.yaml" e execute o comando novamente:

$ python setup.py install

Uso

uso: buster [-h] [-e E-MAIL] [-f PRIMEIRO] [-m MÉDIO] [-l ÚLTIMO] [-b ANIVERSÁRIO]
              [-a ADDINFO [ADDINFO ...]] [-u NOME DE USUÁRIO] [- c EMPRESA]
              [-p PROVEDORES [PROVEDORES ...]] [-o SAÍDA] [-v] [--list LISTA]

Buster é uma ferramenta OSINT usada para gerar e verificar e-mails e retornar
informações associadas a eles

argumentos opcionais:
 -h, --help mostra esta mensagem de ajuda e sai
 -e EMAIL, --email EMAIL  
                          endereço de e-mail ou padrão de e-mail
 -f FIRST, --first FIRST 
                          primeiro nome
 -m MIDDLE, --middle MIDDLE 
                          nome do meio
 -l LAST, --last LAST 
                          último nome
 -b BIRTHDATE, --birthdate BIRTHDATE
                          data de nascimento no formato ddmmaaaa, digite * se não
                          saber (ex: **** 1967,3104 ****)
 -a ADDINFO [ADDINFO ...], --addinfo ADDINFO [ADDINFO ...]
                          informações adicionais para ajudar a adivinhar o
                          e-mail (ex: king, 345981)
 -u USERNAME, --username USERNAME
                          verifica mais de 100 provedores de e-mail quanto à disponibilidade de
                          nomedeusuario@provider.com
 -c COMPANY, --company COMPANY
                          domínio da empresa
 -p PROVEDORES [PROVEDORES ...], --providers PROVEDORES [PROVEDORES ...]
                          domínios de provedor de e-mail
 -o OUTPUT, --output OUTPUT
                          saída para um arquivo
 -v, --validate 
                          verifique quais emails são válidos e retorna as informações de cada um
 --list LIST 
                          arquivo contendo lista de e-mails

Exemplos de uso

Obtenha informações de um único e-mail (existente ou não, mídia social onde o e-mail foi usado, violações de dados, pastas e links para onde foi encontrado)

$ buster -e target@example.com

Consulta por lista de emails`

$ buster --list emails.txt

Gere e-mails que correspondam ao padrão e verifique se eles existem ou não (use o argumento -a se você tiver mais informações para adicionar (ex: -a apelido fav_color telefone #)

$ buster -ej ******** 9 @g **** .com -f john -l doe -b **** 1989

Gere nomes de usuário (use com a opção -o e insira o arquivo no módulo de criação de perfil de recon-ng)

$ buster -f john -m james -l doe -b 13071989

Gere emails (use -v se quiser validar e obter informações de cada email)

$ buster -f john -m james -l doe -b 13071989 -p gmail.com yahoo.com

Gere mais de 100 e-mails no formato nomedeusuario@provider.com e retorna os válidos (use -p se não quiser mais de 100)

$ buster -u johndoe

Gerar um e-mail da empresa e retornar informações associadas a ele

$ buster -f john -l doe -c company.com

Pontas

  • Você recebe 200 validações de e-mail / dia, use-as com sabedoria!
  • Ao usar a opção -a, evite usar palavras pequenas (ex: j, 3,66), quanto mais curtas forem as palavras, maior será a lista de e-mail e, portanto, mais validações são necessárias
  • ao adicionar um padrão de e-mail, certifique-se de que o serviço que fornece o padrão o exiba com o tamanho correto (facebook, twitter, instagram ... outros podem não)
  • Não recomendo usar com Tor como haveibeenpwnd.com, hunter.io e google não funcionarão corretamente

Obrigado

  • emailrep.io por ser amigável ao desenvolvedor
  • khast3x, desenvolvedor do h8mail que foi usado como referência para este arquivo README
  • A comunidade OSINT por ser incrível!

Notas

  • Meu Código é feio, eu sei ... se você souber fazer as coisas melhor me avise!
  • Se você tiver alguma sugestão ou melhoria, envie-me um e-mail para sham00n at protonmail ponto com

Baixe a ferramenta: https://github.com/sham00n/buster

Comentários

Ebook

Postagens mais visitadas