Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/urbanadventurer/urlcrazy
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتالتصيد الاحتيالياختبار الاختراقتحليل DNS
GitHuburbanadventurer/urlcrazy

urlcrazy

قم بإنشاء واختبار الأخطاء الإملائية والتنويعات في أسماء النطاقات لاكتشاف وتنفيذ عمليات انتحال النطاق بالأخطاء الإملائية، واختطاف عناوين URL، والتصيد، والتجسس المؤسسي.

عرض المستودع
6921071منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

License Stable Release Repositories

😜⌨ URLCrazy

URLCrazy هي أداة استخبارات مفتوحة المصدر (OSINT) لتوليد واختبار أخطاء كتابة النطاق (typos) أو تنويعاتها لاكتشاف أو تنفيذ احتيال الكتابة الخاطئة (typo squatting)، واختطاف URL، والتصيد، والتجسس المؤسسي.

الصفحة الرئيسية: https://github.com/urbanadventurer/urlcrazy

🌟 حالات الاستخدام

  • كشف المحتالين الذين يستغلون أخطاء الكتابة في اسم نطاقك لتحقيق ربح
  • حماية علامتك التجارية عن طريق تسجيل الأخطاء الشائعة
  • تحديد أسماء النطاقات الخاطئة التي ستستقبل زيارات مقصودة لنطاق آخر
  • تنفيذ هجمات التصيد أثناء اختبار الاختراق

⭐ الميزات

  • يولد 17 نوعاً من تنويعات النطاق
  • يعرف أكثر من 8000 خطأ إملائي شائع
  • يدعم أكثر من 1500 نطاق أعلى مستوى (TLD)
  • هجمات قلب البت (Bit-flipping)
  • تخطيطات لوحة مفاتيح متعددة (QWERTY، AZERTY، QWERTZ، DVORAK)
  • يتحقق من صلاحية تنويعات النطاق
  • يختبر ما إذا كانت تنويعات النطاق قيد الاستخدام
  • يقدر مدى شعبية تنويعات النطاق

🛠 التثبيت

التثبيت من مدير الحزم

إذا كنت تستخدم Kali Linux أو Ubuntu أو Debian، استخدم:

$ sudo apt install urlcrazy

تثبيت أحدث إصدار

قم بزيارة https://github.com/urbanadventurer/urlcrazy/releases

تثبيت الإصدار التطويري الحالي

انتبه إلى أن أحدث إصدار تطويري قد لا يكون مستقراً.

$ git clone https://github.com/urbanadventurer/urlcrazy.git

تثبيت Ruby

تم اختبار URLCrazy مع إصدارات Ruby 2.4 و 2.6.

إذا كنت تستخدم Ubuntu أو Debian، استخدم:

$ sudo apt install ruby ruby-dev build-essential

تثبيت Bundler

يوفر Bundler إدارة التبعيات لمشاريع Ruby

$ gem install bundler

تثبيت التبعيات

$ bundle install

بدلاً من ذلك، إذا كنت لا ترغب في تثبيت bundler، فإن الأمر التالي سيقوم بتثبيت تبعيات gem.

$ gem install json colorize async async-dns async-http

💻 الاستخدام

urlcrazy-usage

الاستخدام البسيط

مع الخيارات الافتراضية، سيتحقق URLCrazy من أكثر من 2000 تنويع خطأ كتابي لـ google.com.

$ urlcrazy google.com

urlcrazy-google

مع تقدير الشعبية

$ urlcrazy -p domain.com

استخدام سطر الأوامر

root@kitploit:~

db    db d8888b. db       .o88b. d8888b.  .d8b.  d88888D db    db
88    88 88  `8D 88      d8P  Y8 88  `8D d8' `8b YP  d8' `8b  d8'
88    88 88oobY' 88      8P      88oobY' 88ooo88    d8'   `8bd8'
88    88 88`8b   88      8b      88`8b   88~~~88   d8'      88
88b  d88 88 `88. 88booo. Y8b  d8 88 `88. 88   88  d8' db    88
~Y8888P' 88   YD Y88888P  `Y88P' 88   YD YP   YP d88888P    YP

URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy

Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.

Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.

Usage: ./urlcrazy [options] domain

Options
-k, --keyboard=LAYOUT  Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity       Check domain popularity with Google
-r, --no-resolve       Do not resolve DNS
-i, --show-invalid     Show invalid domain names
-f, --format=TYPE      Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE      Output file
-n, --nocolor          Disable colour
-d, --debug            Enable debugging output for development
-h, --help             This help
-v, --version          Print version information. This version is 0.7.3

🔦 أنواع تنويعات النطاق المدعومة

حذف حرف (Character Omission)

يتم إنشاء هذه الأخطاء بإزالة حرف من اسم النطاق، حرفاً حرفاً. مثال: www.goole.com و www.gogle.com

تكرار حرف (Character Repeat)

يتم إنشاء هذه الأخطاء بتكرار حرف من اسم النطاق. مثال: www.ggoogle.com و www.gooogle.com

تبديل الأحرف المتجاورة (Adjacent Character Swap)

يتم إنشاء هذه الأخطاء بتبديل ترتيب الأحرف المتجاورة في اسم النطاق. مثال: www.googel.com و www.ogogle.com

استبدال الحرف المجاور (Adjacent Character Replacement)

يتم إنشاء هذه الأخطاء باستبدال كل حرف من اسم النطاق بالأحرف الموجودة على يمينه ويساره مباشرة على لوحة المفاتيح. مثال: www.googke.com و www.goohle.com

استبدال الحرف المزدوج (Double Character Replacement)

يتم إنشاء هذه الأخطاء باستبدال الأحرف المتطابقة والمتتالية من اسم النطاق بالأحرف الموجودة على يمينها ويسارها مباشرة على لوحة المفاتيح. مثال: www.gppgle.com و www.giigle.com

إدراج حرف مجاور (Adjacent Character Insertion)

يتم إنشاء هذه الأخطاء بإدراج الأحرف الموجودة على يمين ويسار كل حرف مباشرة على لوحة المفاتيح. مثال: www.googhle.com و www.goopgle.com

النقطة المفقودة (Missing Dot)

يتم إنشاء هذه الأخطاء بحذف نقطة من اسم النطاق. مثال: wwwgoogle.com و www.googlecom

إزالة الشرطات (Strip Dashes)

يتم إنشاء هذه الأخطاء بحذف شرطة من اسم النطاق. مثال: www.domain-name.com تصبح www.domainname.com

المفرد أو الجمع (Singular or Pluralise)

يتم إنشاء هذه الأخطاء بجعل النطاق المفرد جمعاً والعكس. مثال: www.google.com تصبح www.googles.com و www.games.co.nz تصبح www.game.co.nz

الأخطاء الإملائية الشائعة (Common Misspellings)

أكثر من 8000 خطأ إملائي شائع من ويكيبيديا. مثال: www.youtube.com تصبح www.youtub.com و www.abseil.com تصبح www.absail.com

تبديل حروف العلة (Vowel Swapping)

تبديل حروف العلة داخل اسم النطاق باستثناء الحرف الأول. مثال: www.google.com تصبح www.gaagle.com.

المتجانسات اللفظية (Homophones)

أكثر من 450 مجموعة من الكلمات التي تنطق بنفس الطريقة. مثال: www.base.com تصبح www.bass.com.

قلب البت (Bit Flipping)

كل حرف في اسم النطاق هو حرف 8 بت. يتم استبدال الحرف بمجموعة الأحرف الصالحة التي يمكن الحصول عليها بعد قلب بت واحد. مثال: facebook.com تصبح bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com، إلخ.

المتجانسات البصرية (Homoglyphs)

حرف أو أكثر يشبه حرفاً آخر ولكنها مختلفة تسمى homoglyphs. مثال: حرف l الصغير يشبه الرقم واحد، مثل l مقابل 1. مثال: google.com تصبح goog1e.com.

النطاق الأعلى الخطأ (Wrong Top Level Domain)

مثال: www.trademe.co.nz تصبح www.trademe.co.nz و www.google.com تصبح www.google.org يستخدم أشهر 19 نطاق أعلى مستوى.

النطاق الثاني الخطأ (Wrong Second Level Domain)

يستخدم نطاق ثانٍ بديل وصالح للنطاق الأعلى. مثال: www.trademe.co.nz تصبح www.trademe.ac.nz و www.trademe.iwi.nz

بادئة النطاق (Domain Prefix)

يتم إنشاء هذه الأخطاء بإضافة بادئة من ملف prefix-dictionary.txt بواصلة إلى اسم النطاق. مثال: example.com يصبح login-example.com و corp-example.com

لاحقة النطاق (Domain Suffix)

يتم إنشاء هذه الأخطاء بإضافة لاحقة من ملف suffix-dictionary.txt بواصلة إلى اسم النطاق. مثال: example.com يصبح example-login.com و example-microsoft.com

⌨ تخطيطات لوحة المفاتيح المدعومة

تخطيطات لوحة المفاتيح المدعومة هي:

  • QWERTY
  • AZERTY
  • QWERTZ
  • DVORAK

🕯 هل النطاق صالح؟

لدى URLCrazy قاعدة بيانات للنطاقات الصالحة من المستوى الأعلى والمستوى الثاني. تم تجميع هذه المعلومات من ويكيبيديا ومسجلي النطاقات. نعرف ما إذا كان النطاق صالحاً عن طريق التحقق مما إذا كان يطابق نطاقات المستوى الأعلى والمستوى الثاني. على سبيل المثال، www.trademe.co.bz هو نطاق صالح في بليز الذي يسمح بتسجيل أي نطاق من المستوى الثاني، لكن www.trademe.xo.nz ليس صالحاً لأن xo.nz ليس نطاقاً ثانياً مسموحاً به في نيوزيلندا.

💡 تقدير الشعبية

كان URLCrazy رائداً في تقنية تقدير الشعبية النسبية للخطأ الكتابي من بيانات نتائج محركات البحث. من خلال قياس عدد المرات التي يظهر فيها الخطأ الكتابي في صفحات الويب، يمكننا تقدير مدى شعبية ذلك الخطأ الكتابي عندما يكتب المستخدمون عنوان URL.

القيود المتأصلة في هذه التقنية هي أن الخطأ الكتابي لنطاق ما قد يكون نطاقاً شرعياً بحد ذاته. على سبيل المثال، googles.com هو خطأ كتابي لـ google.com ولكنه أيضاً نطاق شرعي.

على سبيل المثال، ضع في اعتبارك الأخطاء الكتابية التالية لـ google.com.

🔧 استكشاف الأخطاء وإصلاحها

حد واصفات الملفات في macOS

إذا فشل تحليل DNS في نظام macOS، فقد يكون ذلك بسبب الحد الأدنى الافتراضي لعدد واصفات الملفات.

لعرض الحد الحالي لواصفات الملفات، استخدم:

$ ulimit -a

لزيادة الحد، استخدم:

$ ulimit -n 10000

لا توجد نتائج لـ TLDs الخاطئة

تحقق من ulimit الخاص بك واضبطه على 10000 أو رقم أعلى من عدد أسماء المضيفين التي تعالجها.

💣 المشكلات المعروفة

لا يوجد فحص WHOIS

لا تتحقق هذه الأداة مما إذا كان النطاق مسجلاً. هذا بسبب فرض خوادم WHOIS لتقييد المعدل وحظر عناوين IP.

👏 ظهور URLCrazy

Kali Linux

كان URLCrazy أداة افتراضية في BackTrack 5، ولاحقاً في Kali Linux. https://tools.kali.org/information-gathering/urlcrazy

The Browser Hacker's Handbook

من تأليف Wade Alcorn و Christian Frichot و Michele Orru.

تم تضمين URLCrazy في الفصل الثاني من هذا العمل الرائد حول الموضوع.

إرشادات PTES الفنية

معيار تنفيذ اختبار الاختراق (PTES) هو معيار مصمم لتوفير لغة ونطاق مشتركين لتنفيذ اختبارات الاختراق (أي تقييمات الأمان). تم تضمين URLCrazy في قسم الأدوات المطلوبة.

http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Network Security Toolkit

Network Security Toolkit هو توزيعة Linux قابلة للإقلاع مصممة لتوفير سهولة الوصول إلى أفضل تطبيقات أمان الشبكات مفتوحة المصدر. https://www.networksecuritytoolkit.org/

📚 مشاريع أخرى

تم نشر URLCrazy لأول مرة في عام 2009، وكان لسنوات عديدة الأداة مفتوحة المصدر الأكثر تقدماً لدراسة احتيال الكتابة الخاطئة (typosquatting). منذ ذلك الحين، تم تطوير العديد من الأدوات الأخرى من قبل مجتمع أمن المعلومات.

DNSTwist

DNSTwist من تطوير Marcin Ulikowski وتم نشره لأول مرة في عام 2015. كان لدى DNSTwist تداخل كبير في الميزات مع URLCrazy في ذلك الوقت، وقدم العديد من الميزات الجديدة.

اللغة: Python

https://github.com/elceef/dnstwist

URLInsane

تم تطوير URLInsane بواسطة Rangertaha في عام 2018 ويدعي مطابقة ميزات URLCrazy و DNSTwist.

اللغة: Go

https://github.com/cybint/urlinsane

DomainFuzz

تم تطوير DomainFuzz بواسطة monkeym4ster في عام 2017. اللغة: Node.JS

https://github.com/monkeym4ster/DomainFuzz

😎 المؤلفون والاعتراف

تم تطويره بواسطة Andrew Horton (@urbanadventurer).

  • شكر لـ Ruby on Rails على Inflector الذي يتيح التباديل بين المفرد والجمع.
  • شكر لويكيبيديا على مجموعة الأخطاء الإملائية الشائعة، والمتجانسات اللفظية، والمتجانسات البصرية.
  • شكر لـ software77.net على قاعدة بيانات IP إلى الدولة.

🙋 المجتمع

نرحب بطلبات السحب (Pull requests). بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة (issue) أولاً لمناقشة ما ترغب في تغييره.

يرجى التأكد من تحديث الاختبارات حسب الاقتضاء.

📄 الترخيص

حقوق النشر Andrew Horton، 2012-2021. لديك الإذن لاستخدام وتوزيع هذا البرنامج. ليس لديك الإذن بتوزيع إصدارات معدلة دون إذن. ليس لديك الإذن باستخدام هذا كجزء من خدمة تجارية ما لم تكن جزءاً من خدمة اختبار اختراق. على سبيل المثال، يجب على الخدمة التجارية التي توفر حماية النطاق للعملاء الحصول على ترخيص أولاً. راسلني عبر البريد الإلكتروني إذا كنت بحاجة إلى ترخيص.

تنزيل الأداة
العددالخطأ الكتابي
25424gogle.com
24031googel.com
22490gooogle.com
19172googles.com
19148goole.com
18855googl.com
17842ggoogle.com