ट्राइडेंट प्रोजेक्ट एक स्वचालित पासवर्ड छिड़काव उपकरण है जिसे कई क्लाउड प्रदाताओं में तैनात किया गया है और शेड्यूलिंग और आईपी पूलिंग के आसपास उन्नत विकल्प प्रदान करता है।
त्रिशूल को कई आवश्यकताओं को पूरा करने और प्रदान करने के लिए डिज़ाइन किया गया था:
- कई क्लाउड प्लेटफार्मों / निष्पादन प्रदाताओं पर तैनात किए जाने की क्षमता
- एक लक्ष्य खाता लॉकआउट नीति के अनुसार छिड़काव अभियान शेड्यूल करने की क्षमता
- IP पूल को बढ़ाने की क्षमता है जो प्रमाणीकरण प्रयास परिचालन सुरक्षा उद्देश्यों के लिए उत्पन्न होते हैं
- नव-सामने प्रमाणीकरण प्लेटफ़ॉर्म को शामिल करने के लिए कार्यक्षमता का तेज़ी से विस्तार करने की क्षमता
ट्रिडेंट पासवर्ड स्प्रेइंग टूल का उपयोग करना
उपयोग:
त्रिशूल-क्ले अभियान [flags]
झंडे:
-a, –auth- प्रदाता स्ट्रिंग यह वह प्रमाणीकरण प्लेटफ़ॉर्म है जिस पर आप हमला कर रहे हैं (डिफ़ॉल्ट “ओक्टा”)
-h, – अभियान के लिए सहायता
-i, – इन्टरवल अवधि अनुरोध उनके बीच के अंतराल के साथ होगा (डिफ़ॉल्ट 1s)
-b, – नोटबीजें स्ट्रिंग अनुरोध इस समय से पहले शुरू नहीं होंगे (डिफ़ॉल्ट “2020-09-09T22: 31: 38.643959-05: 00”)
-p, पासवर्ड की फ़ाइल को अलग करें (नई पंक्ति अलग)
-u, – उपयोगकर्ता नाम की स्ट्रिंग फ़ाइल (नई पंक्ति अलग)
-w, – आवक अवधि एक अवधि है कि यह अभियान सक्रिय होगा (उदा: 4w) (डिफ़ॉल्ट 672h0m0s)
प्रयोग: त्रिशूल–CLI अभियान [[झंडे] झंडे: –ए, –प्रमाणन–प्रदाता तार यह है प्रमाणीकरण मंच आप कर रहे हैं पर हमला (चूक “ओकटा”) –ज, –मदद मदद के लिये अभियान –मैं, –मध्यान्तर समयांतराल अनुरोध मर्जी होना साथ में यह मध्यान्तर के बीच उन्हें (चूक 1s) –ख, –इससे पहले नही तार अनुरोध मर्जी नहीं शुरू इससे पहले यह समय (चूक “2020-09-09T22: 31: 38.643959-05: 00”) –पी, –passfile तार फ़ाइल का पासवर्ड (नई पंक्ति अलग) –यू, –userfile तार फ़ाइल का उपयोगकर्ता नाम (नई पंक्ति अलग) –w, –खिड़की समयांतराल ए समयांतराल उस यह अभियान मर्जी होना सक्रिय (भूतपूर्व: 4w) (चूक 672h0m0s) |
उदाहरण आउटपुट:
$ त्रिशूल-क्लाइंट परिणाम
+ —- + ——————- + ———— + ——- +
| आईडी | USERNAME | PASSWORD | वैलिड |
+ —- + ——————- + ———— + ——- +
| 1 | alice@example.org | Password1! | सच |
| 2 | bob@example.org | Password2! | सच |
| 3 | eve@example.org | Password3! | सच |
+ —- + ——————- + ———— + ——- +
$ त्रिशूल–ग्राहक परिणाम +––+––––––––––+––––––+––––+ | आईडी | उपयोगकर्ता नाम | कुंजिका | वैध | +––+––––––––––+––––––+––––+ | 1 | ऐलिस@उदाहरण।org | password1! | सच | | 2 | बॉब@उदाहरण।org | Password2! | सच | | 3 | पूर्व संध्या@उदाहरण।org | Password3! | सच | +––+––––––––––+––––––+––––+ |
आप यहां त्रिशूल डाउनलोड कर सकते हैं:
trident-v0.1.3.zip
या यहाँ और अधिक पढ़ें।