
مشروع CATPHISH - للتصيد والتجسس المؤسسي. مثالي لفريق RED TEAM.
توليد نطاقات مشابهة لهجمات التصيد. التحقق من النطاقات المنتهية صلاحيتها وحالة تصنيفها لتجنب تصنيف الوكيل. النطاقات المدرجة في القائمة البيضاء مثالية لخوادم C2 الخاصة بك. مثالية لمهام الفريق الأحمر.
bundle install
الإصدار 1.1.0:
تم تعديل محلل خيارات سطر الأوامر ليتناسب مع الميزة الجديدة للمنتهية صلاحيتها. يعطي هيكل الخيارات الجديد هذا الأداة مظهراً جديداً وأكثر تنظيماً.
تشغيل الأداة:
catphish.rb [global options] COMMAND [command options]
الخيارات:
COMMANDS
generate Generate domains
expired Find available expired domains
(experimental)
Additional help
catphish.rb COMMAND -h
Global Options
-l, --logo, --no-logo ASCII art banner
(default: true)
-c, --column-header, --no-column-header Header for each column
of the output (default:
true)
-D, --Domain=<s> Target domain to analyze
-V, --Verbose Show all domains,
including non-available
ones
-h, --help Show this message
توليد جميع الأنواع:
catphish.rb -D DOMAIN generate -A
التحقق من النطاقات المنتهية صلاحيتها المتاحة:
catphish.rb -D DOMAIN expired
التحقق من نطاق معين لحالة التصنيف:
catphish.rb -D DOMAIN expired -c
التحقق من جميع النطاقات المنتهية صلاحيتها المتاحة مقابل بائع معين:
catphish.rb -D DOMAIN expired -p PROXY_TYPE
يمكنك أيضاً تشغيل الأداة باستخدام Docker! يتيح لك ذلك تجربتها دون أي من التبعيات المطلوبة (ruby)، باستثناء Docker نفسه. يفترض هذا أن لديك خادم Docker مثبتاً. إذا لم يكن كذلك، راجع وثائق Docker.
أولاً، قم ببناء الحاوية
$ cd path/to/repository
# Generate a tag so we know how to find the container later to run it. You can use anything (latest is common);
# here the git hash is used.
$ TAG=$(git rev-parse --short HEAD)
# Run the build
$ docker build --tag "catphish:${TAG}" .
# Eventually docker will print something like:
#
# Successfully built 8f0b8bfe0c41
# Successfully tagged catphish:f947517
ممتاز! الآن، يمكنك تنفيذ catphish عبر Docker:
$ docker run \
--rm=true \
"catphish:${TAG}" \
--Domain ring0labs.com \
--All

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط ترخيص GNU العام كما نشرته مؤسسة البرمجيات الحرة، إما الإصدار 3 من الترخيص أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيداً، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني الخاص بالتسويق أو الملاءمة لغرض معين. راجع ترخيص GNU العام لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من ترخيص GNU العام مع هذا البرنامج. إذا لم يكن الأمر كذلك، انظر http://www.gnu.org/licenses/.