
Website for ail-typo-squatting library
موقع لمكتبة ail-typo-squatting. هذا الموقع مستوحى بشدة من موقع dnstwist.

السكربت الرئيسي الذي يجب تشغيله هو Flask_server.py، لكن يمكنك البدء بـ:
conf/conf.cfgexternal_script/warning_list/generate_warning_list.pyفي خيار Advanced، يمكن اختيار خوارزميات لتوليد الاختلافات من اسم النطاق.
يمكن اختيار 20 خوارزمية. يمكن العثور على القائمة هنا.
بعد البحث، يمكن تنزيل قائمة الاختلافات لإعادة استخدامها، ويمكن أيضًا تنزيل النتيجة بصيغة Json.
بعد البحث، وتحت زر download، سيكون من الممكن تنزيل حدث Misp بصيغة Json أو الانتقال إلى صفحة misp-feed.
من الممكن مشاركة الجلسة عن طريق نسخ الرابط الذي يوفره زر share والذي سيظهر في نهاية البحث.
ملاحظة: يتم الاحتفاظ بالجلسة لمدة ساعة واحدة في الوقت الحالي
عند إجراء بحث، يتم تخزين النتائج في قاعدة بيانات redis لتمكين مشاركة الجلسة أو لتكون أسرع في المرة الثانية التي يتم فيها البحث عن نطاق.
session_uuid:
url : النطاقresult_list : جميع نتائج استعلام DNS (سيتم إزالتها)variations_list : قائمة الاختلافات (مفيدة للحالة)stopped : قيمة منطقية لمعرفة ما إذا كانت الجلسة قد توقفت (مفيدة في حال بحث شخص آخر عن نفس النطاق)md5url : md5sum للنطاقrequest_algo : قائمة الخوارزميات المستخدمة في البحث (مفيدة لإرجاع نتائج الجلسة فقط)md5_of_domain:algo : قائمة النتائج لخوارزمية معينة (يُستخدم في حال بحث أشخاص مختلفين عن نفس النطاق بخوارزميات مختلفة)event_manifest:session_uuid : مانيفست الحدثevent_hashes:session_uuid : هاشات الحدثevent_json:session_uuid : json الخاص بالحدثسيعمل هذا فقط إذا كان Flask_api.py قيد التشغيل.
أولاً، تحتاج إلى الحصول على sid الخاص بك عن طريق تمرير العنوان الذي تريد تحليله:
curl http://localhost:7006/scan/<url>
ثانيًا، يمكن الحصول على نتائج فحص DNS باستخدام:
curl http://localhost:7006/domains/<sid>
من خلال تمرير المعلمات إلى الطلب، يمكن اختيار الخوارزميات التي سيتم تشغيلها.
curl "http://localhost:7006/scan/url?charom&add"
runAll
addDash
addTld
addition
changeDotDash
changeOrder
commonMisspelling
doubleReplacement
homoglyph
homophones
missingDot
omission
repetition
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907}
]
يمكن العثور على حالة الفحص الحالي في نهاية مخرجات json مع:
complete: عدد الاختلافات التي تم فحصها
id: معرف الفحص الحالي
registered: عدد الاختلافات التي يمكن الوصول إليها عبر DNS
remaining: عدد الاختلافات المتبقية لفحصها لإكمال الفحص
total: عدد الاختلافات المولدة
replacement
singularPluralize
stripDash
vowelSwap
wrongTld