4 dépôts
Utilities for auditing the presence of domains or emails in verified public data dumps.
Distinguishing note: Existing candidates focus on host management or presence verification on platforms, not breach auditing.
Explore 4 awesome GitHub repositories matching security & cryptography · Compromised Account Auditors. Refine with filters or upvote what's useful.
Ce projet est un utilitaire d'audit de sécurité et de test d'intrusion conçu pour automatiser la devinette de mots de passe, le credential stuffing et le brute-forcing de comptes sur Instagram. Il fonctionne comme un auditeur de récupération de compte qui simule des attaques de connexion automatisées pour tester la force des mots de passe des comptes. L'outil intègre un gestionnaire de proxy pour gérer l'importation et le monitoring de listes de proxys. Ce système route les requêtes via des adresses IP rotatives et surveille la santé des proxys pour élaguer les adresses non réactives et éviter la limitation de débit (rate limiting). Le logiciel fournit des capacités pour l'exécution de requêtes concurrentes et la gestion automatisée de sessions pour simuler des requêtes de navigateur authentiques. Il prend en charge le test itératif de mots de passe candidats et l'utilisation d'attaques par dictionnaire pour évaluer les vulnérabilités des comptes.
Functions as an auditor that tests password strength by simulating automated login attacks.
pwnedOrNot is a search and auditing utility for querying breach metadata and verifying the exposure of email addresses and passwords in public data dumps. It functions as a data breach search engine designed to identify leaked credentials and assess account security. The tool provides capabilities for corporate domain auditing and email compromise detection, allowing for the identification of leaked addresses belonging to specific domains. It includes a password leak detector and the ability to scan public data dumps for plaintext passwords associated with compromised accounts. The system co
Serves as a security utility for checking if specific domains or email addresses appear in verified public data dumps.
Keyguard is a password manager application and secure vault designed for storing and organizing logins, passkeys, and sensitive data. It provides a multi-factor authentication vault that utilizes encrypted offline access to ensure credentials remain available without an internet connection. The application includes a dedicated SSH key manager and agent integration for generating and managing keys to access remote servers. It also features a password security auditor that analyzes vault entries to identify compromised, reused, or weak credentials. The system covers a broad range of security c
Analyzes vault entries to identify if credentials appear in verified public data breach dumps.
Lockdoor-Framework est une suite de tests d'intrusion modulaire conçue pour faciliter les évaluations de sécurité complètes via une interface en ligne de commande centralisée. Il fonctionne comme une plateforme intégrée pour la reconnaissance, l'analyse de vulnérabilité et l'exploitation de systèmes cibles, fournissant un environnement unifié pour gérer des flux de travail de sécurité complexes. Le framework se distingue par une architecture de plugin modulaire qui permet l'extension des capacités de base sans modifier la base de code sous-jacente. Il intègre un pipeline de reconnaissance automatisé pour cartographier les surfaces d'attaque et exploite l'intégration d'outils externes pour envelopper des utilitaires standard de l'industrie, permettant aux utilisateurs d'exécuter diverses opérations de sécurité au sein d'un système unique et cohérent. L'outil couvre une large surface de capacité, y compris l'analyse binaire et l'ingénierie inverse pour examiner les logiciels compilés, ainsi que l'analyse automatisée d'applications web pour identifier les failles d'injection et les erreurs de configuration. Il prend également en charge les tests au niveau du système, tels que l'élévation de privilèges et l'audit de mots de passe, et inclut un moteur dédié pour agréger les résultats dans des rapports d'évaluation de sécurité standardisés.
Evaluates the resilience of authentication systems by executing automated attacks and generating custom wordlists.