
اعثر على مجموعات التصيد التي تستخدم ملفات وصور علامتك التجارية/مؤسستك.
ابحث عن أدوات التصيد التي تستخدم ملفات وصور علامتك التجارية / مؤسستك.
PhishingKitHunter (أو PKHunter) هي أداة مصممة لتحديد عناوين URL الخاصة بأدوات التصيد المستخدمة في حملات التصيد التي تستهدف عملاءك وتستخدم بعض ملفات موقعك الإلكتروني (مثل CSS, JS, ...). تعتمد هذه الأداة - المكتوبة بلغة Python 3 - على تحليل عنوان URL المحيل الذي يقوم بجلب ملفات معينة من الموقع الشرعي (كمحتوى نمطي) أو يعيد توجيه المستخدم بعد جلسة التصيد. تحتوي ملفات السجل (ينبغي أن تحتوي) على عنوان URL المحيل الذي أتى منه المستخدم وحيث يتم نشر أداة التصيد. يقوم PhishingKitHunter بتحليل ملف السجل الخاص بك لتحديد المحيلين غير الشرعيين الذين يحاولون الوصول إلى صفحات شرعية بناءً على تعبيرات نمطية تضعها في ملف تهيئة PhishingKitHunter.
$ ./PhishingKitHunter.py -i LogFile2017.log -o PKHunter-report-20170502-013307.csv -c conf/test.conf
_ \ | / | | |
| | ' / | | | | __ \ __| _ \ __|
___/ . \ ___ | | | | | | __/ |
_| _|\_\_| _|\__,_|_| _|\__|\___|_|
-= Phishing Kit Hunter - v0.8.1 =-
[+] http://badscam.org/includes/ap/?a=2
| Timestamp: 01/May/2017:13:00:03
| HTTP status: can't connect (HTTP Error 404: Not Found)
[+] http://scamme.com/aple/985884e5b60732b1245fdfaf2a49cdfe/
| Timestamp: 01/May/2017:13:00:49
| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://badscam-er.com/eb/?e=4
| Timestamp: 01/May/2017:13:01:06
| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/
| Timestamp: 01/May/2017:13:01:14
| HTTP status: UP
| HTTP shash : 0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091
| DOMAIN registrar: ASCIO TECHNOLOGIES, INC. DANMARK - FILIAL AF ASCIO TECHNOLOGIES, INC. USA
| DOMAIN creation date: 2008-07-10 00:00:00
| DOMAIN expiration date: 2017-07-10 00:00:00
[+] http://phish-other.eu/assur/big/phish/2be1c6afdbfc065c410d36ba88e7e4c9/
| Timestamp: 01/May/2017:13:01:15
| HTTP status: UP
| HTTP shash : 2a545c4d321e3b3cbb34af62e6e6fbfbdbc00a400bf70280cb00f4f6bb0eac44
| DOMAIN registrar: Hostmaster Strato Rechenzentrum
| DOMAIN creation date: None found
| DOMAIN expiration date: None found
697475it [06:41, 1208.14it/s]
$ ./PhishingKitHunter.py --help
_ \ | / | | |
| | ' / | | | | __ \ __| _ \ __|
___/ . \ ___ | | | | | | __/ |
_| _|\_\_| _|\__,_|_| _|\__|\___|_|
-= Phishing Kit Hunter - v0.8.1 =-
-h --help Prints this
-i --ifile Input logfile to analyse
-o --ofile Output CSV report file (default: ./PKHunter-report-'date'-'hour'.csv)
-c --config Configuration file to use (default: ./conf/defaults.conf)
$ cat ./PKHunter-report-20170502-013307.csv
PK_URL;Domain;HTTP_sha256;HTTP_status;date;domain registrar;domain creation date;domain creation date;domain expiration date
http://badscam.org/includes/ap/?a=2;badscam.org;;can't connect (HTTP Error 404: Not Found);01/May/2017:13:00:03;;;
http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/;assur.cam.tech;0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091;UP;01/May/2017:13:01:14;None found;None found;Hostmaster Strato Rechenzentrum
[...]
قم بتثبيت المتطلبات
pip3 install -r requirements.txt
يرجى قراءة الملف conf/default.conf لمعرفة كيفية تهيئة PhishingKitHunter.
يمكنك استخدام ملف Dockerfile لإنشاء حاوية دوكر تقوم تلقائيًا باستنساخ هذا المستودع عبر git. يعتمد هذا على أحدث توزيعة خفيفة من Phusion، ويحصل على الحزم اللازمة للحصول على PhishingKitHunter وتنفيذها.
قم ببناء الحاوية:
$ docker build tad/pkhunter .
قم بتشغيل الحاوية مع بعض الخيارات (كمستودع ملفات السجل المحلي):
$ docker run -d -P --name PKHunter --volume /var/log:/opt/logfiles tad/pkhunter
يمكنك الآن تنفيذ شل والبدء في تحليلك:
$ docker exec -ti tad/pkhunter /bin/bash