<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何使用Instagram-Py測試你的Instagram賬號安全

    VSole2023-02-15 10:03:08

     關于Instagram-Py 

    Instagram-Py是一款針對Instagram賬號安全的Python腳本,在該工具的幫助下,廣大研究人員可以輕松對目標Instagram賬號執行基于爆破的密碼安全與賬號安全測試。

    該腳本可以繞過Instagram部署的錯誤密碼登錄限制,因此基本上可以測試無限數量的密碼。

    該腳本可以模仿官方Instagram Android端應用程序的合法活動,并通過Tor發送請求,這樣就提升了測試的安全性。

    經過測試,Instagram-Py能夠針對單個Instagram賬號測試超過六百萬個密碼,并且資源消耗量非常小。

     工具依賴 

    Python 3
    Tor
    requests包
    requests[socks]
    stem

     工具安裝 

    由于該工具基于Python 3開發,因此我們首先需要在本地設備上安裝并配置好Python 3.6+環境。接下來,我們可以通過下列兩種方法來安裝Instagram-Py。

    使用pip安裝

    注意:請先確保安裝好了最新版本的pip(>=9.0,Python >= 3.6):

    $ sudo easy_install3 -U pip
    $ sudo pip3 install requests --upgrade
    $ sudo pip3 install requests[socks]
    $ sudo pip3 install stem
    $ sudo pip3 install instagram-py
    $ instagram-py # installed successfully
    $ wget -O ~/instapy-config.json "https://git.io/v5DGy"
    

    源碼獲取

    除此之外,廣大研究人員還可以使用下列命令將該項目源碼克隆至本地:

    git clone https://github.com/getsecnow/instagram-py.git
    

     工具配置 

    打開工具的配置文件,路徑地址為“~/instapy-config.json”:

    $ vim ~/instapy-config.json
    

    配置文件內容大致如下所示:

    {
     "api-url" : "https://i.instagram.com/api/v1/",
     "user-agent" : "Instagram 10.26.0 Android (18/4.3; 320dp..... ",
     "ig-sig-key" : "4f8732eb9ba7d1c8e8897a75d6474d4eb3f5279137431b2aafb71fafe2abe178",
     "ig-sig-version" : "4",
     "tor" : {
        "server" : "127.0.0.1",
        "port" : "9050",
        "protocol" : "socks5",
        "control" : {
              "password" : "",
              "port" : "9051"
          }
      }
    }
    

    配置參數解釋

    api-url:要使用的API地址;
    user-agent:要使用的用戶代理;
    ig-sig_key:該參數可以從instagram apk文件中提取;
    tor:tor服務器配置信息;

     Tor服務器配置 

    打開tor配置文件,路徑地址為“/etc/tor/torrc”:

    $ sudo vim /etc/tor/torrc
    

    搜索指定的配置字段,并完成端口配置即可。

     工具使用 

    配置完成后,我們就可以開始使用Instagram-Py了:

    $ instagram-py your_account_username path_to_password_list
    
    instagram安全測試
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Instagram-Py是一款針對Instagram賬號安全的Python腳本,在該工具的幫助下,廣大研究人員可以輕松對目標Instagram賬號執行基于爆破的密碼安全與賬號安全測試。該腳本可以繞過Instagram部署的錯誤密碼登錄限制,因此基本上可以測試無限數量的密碼。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    攻擊者現在開始意識到,當針對API進行攻擊,就能更容易繞過WAF和API網關——這也就是現在越來越多的公司遭到API攻擊的原因。那企業應該如何防范呢?
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    Instagram 繞過電子郵件確認漏洞挖掘這個故事是關于一個邏輯漏洞,它幫助我繞過電子郵件確認過程并將任意未經確認的電子郵件添加到 Instagram 帳戶。Instagram 向我們發送了一個用于重置密碼或直接登錄帳戶的魔術鏈接。攻擊者進入他的 Instagram 帳戶設置并將電子郵件更改為受害者電子郵件victim@email.com。已在攻擊者的Instagram 帳戶中自動確認。
    繼19日獲得議會批準其在線安全法案后,英國政府加大了對Meta的壓力,要求其不要在Facebook Messenger和Instagram上推出端到端加密(E2EE) -除非它采用政府要求的未具體說明的“安全措施”,內政大臣表示這應該允許執法部門在保護用戶隱私的同時繼續檢測兒童性虐待材料(CSAM)。20日早上在接受BBC廣播四臺“今日節目”采訪時,內政部長蘇埃拉·布雷弗曼(Suella Brav
    近兩年,全球NFT市場爆發,并迅速形成較為完整的產業鏈。國內外眾多企業也紛紛加入到該領域,熱潮興起的同時,也成了一些不法分子和黑客們的目標,相關盜竊事件頻繁發生。
    AI安全論文第20篇是RAID19 Android位置數據(POI)泄露分析的譯文,希望您喜歡
    一旦GoodWill勒索軟件感染受害者的設備,它將會加密文件,然后要求受害者做三件善事,以換取解密密鑰。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类