PwnedOrNot是一個使用haveibeenpwned v2 api來測試電子郵件帳戶,并嘗試在Pastebin Dumps中查找其密碼的Python腳本。
特性
haveibeenpwned提供了大量關于受感染電子郵件的信息,腳本會為我們展示其中一些關鍵信息:
泄露名稱
域名
泄露日期
Fabrication狀態
Verification狀態
Retirement狀態
Spam狀態
在獲取到這些信息后,如果Pastebin Dumps可訪問且包含了目標電子郵件帳戶的密碼,那么pwnedOrNot將可以為我們輕松的找到該密碼。
目前該腳本已在以下平臺進行測試:
Kali Linux 18.2
Ubuntu 18.04
Kali Nethunter
Termux
安裝
Ubuntu / Kali Linux / Nethunter / Termux
chmod 777 install.sh
./install.sh

使用
python pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE]
optional arguments:
-h, --help 顯示幫助信息并退出
-e EMAIL, --email EMAIL 你想要測試的目標Email賬戶
-f FILE, --file FILE 加載包含多個Email賬戶的文件

|