Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
typodetect — يكتشف الطفرات النشطة في النطاقات لمنع التصيد الاحتيالي والتصيد عبر الرسائل النصية. يستخدم نطاقات المستوى الأعلى من IANA، والتحقق من DNS عبر blockchain، وتقارير البرامج الضارة من DoH. ينتج تقارير بتنسيق JSON أو TXT. | Kitploit
أدوات/GitHubGitHub/telefonicatc2tech/typodetect
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتالتصيد الاحتيالياستخبارات التهديداتتحليل DNS
GitHubtelefonicatc2tech/typodetect

typodetect

يكتشف الطفرات النشطة في النطاقات لمنع التصيد الاحتيالي والتصيد عبر الرسائل النصية. يستخدم نطاقات المستوى الأعلى من IANA، والتحقق من DNS عبر blockchain، وتقارير البرامج الضارة من DoH. ينتج تقارير بتنسيق JSON أو TXT.

عرض المستودع
7593منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TypoDetect

تمنح هذه الأداة فرق الدفاع الأزرق، ومراكز العمليات الأمنية (SOC)، والباحثين والشركات القدرة على اكتشاف الطفرات النشطة لنطاقاتهم، وبالتالي منع استخدام هذه النطاقات في الأنشطة الاحتيالية، مثل التصيد الاحتيالي (Phishing) والتصيد عبر الرسائل النصية (Smishing).

لهذا، يسمح Typodetect باستخدام أحدث إصدار متاح من نطاقات المستوى الأعلى (TLDs) المنشورة على موقع IANA، والتحقق من صحة النطاقات اللامركزية في سلسلة الكتل لنظام أسماء النطاقات (Blockchain DNS)، وتقارير البرامج الضارة في خدمات DoH (DNS over HTTPS).

لسهولة الاستخدام، يُخرج Typodetect التقرير بتنسيق JSON افتراضيًا، أو بتنسيق TXT، حسب اختيار المستخدم، ويعرض على الشاشة ملخصًا للطفرات المُنشأة، والنطاقات النشطة، والتقارير المكتشفة التي تحتوي على برامج ضارة أو نطاقات لا مركزية.


التثبيت

استنساخ هذا المستودع باستخدام:

root@kitploit:~
git clone https://github.com/Telefonica/typodetect

قم بتشغيل الإعداد للتثبيت:

root@kitploit:~
python3 pip install -r requirements.txt

تشغيل TypoDetect

داخل مجلد TypoDetect:

root@kitploit:~
python3 typodetect.py -h
root@kitploit:~
usage: typodetect.py [-h] [-u UPDATE] [-t N_THREADS] [-d DOH_SERVER] [-o OUTPUT] domain

positional arguments:
  domain                specify domain to process

optional arguments:
  -h, --help            show this help message and exit
  -u UPDATE, --update UPDATE
                        (Y/N) for update TLD's database (default:N)
  -t N_THREADS, --threads N_THREADS
                        Number of threads for processing (default:5)
  -d DOH_SERVER, --doh DOH_SERVER
                        Section DoH for use: [1] ElevenPaths (default) [2] Cloudfare
  -o OUTPUT, --output OUTPUT
                        JSON or TXT, options of filetype (default:JSON)

لتحليل بسيط:

root@kitploit:~
python3 typodetect.py <domain>

لتحديث قاعدة بيانات IANA وتحليلها:

root@kitploit:~
python3 typodetect.py -u y <domain>

للتحليل بعدد خيوط أكثر:

root@kitploit:~
python3 typodetect.py -t <number of threads> <domain>

لخدمة DoH مختلفة (حاليًا لديه فقط ElevenPaths أو CloudFlare)

root@kitploit:~
python3 typodetect.py -d 2 <domain>

لإنشاء تقرير TXT

root@kitploit:~
python3 typodetect.py -o TXT <domain>

التقارير

داخل مجلد التقارير، يتم حفظ ملف التقرير، افتراضيًا بصيغة JSON، باسم النطاق الذي تم تحليله والتاريخ، على سبيل المثال:

root@kitploit:~
elevenpaths.com2021-01-26T18:20:10.34568.json

يحتوي تقرير JSON على البنية التالية لكل طفرة نشطة تم اكتشافها:

root@kitploit:~
{ id: 
    "report_DoH" : <string>
    "domain": <string>
    "A": [ip1, ip2, ...]
    "MX": [mx1, mx2, ...]
    }

تحتوي الحقول على المعلومات التالية:

root@kitploit:~
id: Integer id of mutation
"report_DoH": ""        - Domain of Descentralised DNS
              "Malware" - Domain reported as dangerous for DoH
              "Good"    - Domain reported as good for DoH
"domain": Mutation detected as active.
"A": IP's address of A type in DNS of the mutation.
"MX": IP's or CNAME of MX type in DNS of the mutation.
تنزيل الأداة