
تعتمد هذه الأداة على التعبيرات العادية بمعايير فعالة للكشف عن مواقع التصيد في الوقت الحقيقي باستخدام certstream، كما يمكنها الكشف عن هجمات punycode (IDNA).
التقاط التصيد من خلال مراقبة سجلات شفافية الشهادات. تعتمد هذه الأداة على تعابير regex مع معايير فعالة لكشف مواقع التصيد في الوقت الفعلي باستخدام certstream ويمكنها أيضًا كشف هجمات punycode (IDNA) مثل https://www.ṁyetḣerwallet.com.
$ cd /opt/
$ git clone https://github.com/6IX7ine/certstreamcatcher.git
$ cd certstreamcatcher
$ npm install
لتثبيت certstreamcatcher باستخدام npm نفذ:
npm install --save certstreamcatcher
هذه بيئة اختبارية لتجربة certstreamcatcher
https://npm.runkit.com/certstreamcatcher
أداة certstreamcatcher بسيطة للغاية، كل ما عليك فعله هو استيراد المكتبة certstreamcatcher وتهيئة certstream وتسجيل رد الاتصال (callback) واستدعاء certstreamClientPhishing وتمرير معامل رد الاتصال إليها.
const certstreamcatcher = require('certstreamcatcher');
const certstream = require("certstream");
const regex = /(wellsfargo|paypal|login|sign-in|secure|update|money|sslsecure|amazon)/gi; # Keywords
const tlds = ['.io','.gq','.ml','.cf','.tk','.xyz','.pw','.cc']; # tlds
var client = new certstream(function(certstream) {
certstreamcatcher.certstreamClientPhishing(certstream, regex, tlds, {tlds: true});
});
client.connect();
لتشغيل البرنامج احفظ الكود أعلاه ونفذه بالأمر:
$ node certstreamcatcher.js
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR