
Generieren und testen Sie Domain-Tippfehler und -Variationen, um Tippfehler-Squatting, URL-Entführung, Phishing und Wirtschaftsspionage zu erkennen und durchzuführen.
URLCrazy ist ein OSINT-Tool zum Generieren und Testen von Domain-Tippfehlern oder -Variationen, um Typo-Squatting, URL-Hijacking, Phishing und Wirtschaftsspionage zu erkennen oder durchzuführen.
Homepage: https://github.com/urbanadventurer/urlcrazy
Wenn Sie Kali Linux, Ubuntu oder Debian verwenden, nutzen Sie:
$ sudo apt install urlcrazy
Besuchen Sie https://github.com/urbanadventurer/urlcrazy/releases
Beachten Sie, dass die aktuelle Entwicklungsversion möglicherweise nicht stabil ist.
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy wurde mit Ruby Versionen 2.4 und 2.6 getestet.
Wenn Sie Ubuntu oder Debian verwenden, nutzen Sie:
$ sudo apt install ruby ruby-dev build-essential
Bundler bietet Abhängigkeitsverwaltung für Ruby-Projekte
$ gem install bundler
$ bundle install
Alternativ installiert der folgende Befehl die Gem-Abhängigkeiten, falls Sie Bundler nicht installieren möchten.
$ gem install json colorize async async-dns async-http

Mit Standardoptionen überprüft URLCrazy über 2000 Typo-Varianten für google.com.
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.
Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.
Usage: ./urlcrazy [options] domain
Options
-k, --keyboard=LAYOUT Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity Check domain popularity with Google
-r, --no-resolve Do not resolve DNS
-i, --show-invalid Show invalid domain names
-f, --format=TYPE Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE Output file
-n, --nocolor Disable colour
-d, --debug Enable debugging output for development
-h, --help This help
-v, --version Print version information. This version is 0.7.3
Diese Tippfehler entstehen durch Weglassen eines Buchstabens des Domainnamens, jeweils ein Buchstabe nach dem anderen. Zum Beispiel www.goole.com und www.gogle.com
Diese Tippfehler entstehen durch Wiederholen eines Buchstabens des Domainnamens. Zum Beispiel www.ggoogle.com und www.gooogle.com
Diese Tippfehler entstehen durch Vertauschen der Reihenfolge benachbarter Buchstaben im Domainnamen. Zum Beispiel www.googel.com und www.ogogle.com
Diese Tippfehler entstehen durch Ersetzen jedes Buchstabens des Domainnamens durch die unmittelbar links und rechts auf der Tastatur liegenden Buchstaben. Zum Beispiel www.googke.com und www.goohle.com
Diese Tippfehler entstehen durch Ersetzen identischer, aufeinanderfolgender Buchstaben des Domainnamens durch die unmittelbar links und rechts auf der Tastatur liegenden Buchstaben. Zum Beispiel www.gppgle.com und www.giigle.com
Diese Tippfehler entstehen durch Einfügen von Buchstaben, die sich unmittelbar links und rechts auf der Tastatur jedes Buchstabens befinden. Zum Beispiel www.googhle.com und www.goopgle.com
Diese Tippfehler entstehen durch Weglassen eines Punktes aus dem Domainnamen. Zum Beispiel wwwgoogle.com und www.googlecom
Diese Tippfehler entstehen durch Weglassen eines Bindestrichs aus dem Domainnamen. Zum Beispiel wird www.domain-name.com zu www.domainname.com
Diese Tippfehler entstehen, indem eine Singular-Domain in den Plural gesetzt wird und umgekehrt. Zum Beispiel wird www.google.com zu www.googles.com und www.games.co.nz wird zu www.game.co.nz
Über 8000 häufige Rechtschreibfehler aus Wikipedia. Zum Beispiel wird www.youtube.com zu www.youtub.com und www.abseil.com wird zu www.absail.com
Tauschen Sie Vokale innerhalb des Domainnamens, mit Ausnahme des ersten Buchstabens. Zum Beispiel wird www.google.com zu www.gaagle.com.
Über 450 Wortpaare, die sich beim Sprechen gleich anhören. Zum Beispiel wird www.base.com zu www.bass.com.
Jeder Buchstabe in einem Domainnamen ist ein 8-Bit-Zeichen. Das Zeichen wird durch die Menge gültiger Zeichen ersetzt, die nach einem einzelnen Bit-Flip entstehen können. Zum Beispiel wird facebook.com zu bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com usw.
Ein oder mehrere Zeichen, die einem anderen Zeichen ähnlich sehen, aber unterschiedlich sind, werden Homoglyphen genannt. Ein Beispiel ist, dass der Kleinbuchstabe l der Ziffer Eins ähnelt, z.B. l vs 1. Zum Beispiel wird google.com zu goog1e.com.
Zum Beispiel wird www.trademe.co.nz zu www.trademe.co.nz und www.google.com wird zu www.google.org. Verwendet die 19 häufigsten Top-Level-Domains.
Verwendet eine alternative, gültige Second-Level-Domain für die Top-Level-Domain. Zum Beispiel wird www.trademe.co.nz zu www.trademe.ac.nz und www.trademe.iwi.nz
Diese Tippfehler entstehen durch Hinzufügen eines Präfix aus der Datei prefix-dictionary.txt mit einem Bindestrich zum Domainnamen. Zum Beispiel wird example.com zu login-example.com und corp-example.com
Diese Tippfehler entstehen durch Hinzufügen eines Suffix aus der Datei suffix-dictionary.txt mit einem Bindestrich zum Domainnamen. Zum Beispiel wird example.com zu example-login.com und example-microsoft.com
Unterstützte Tastaturlayouts sind:
URLCrazy verfügt über eine Datenbank mit gültigen Top-Level- und Second-Level-Domains. Diese Informationen wurden aus Wikipedia und von Domain-Registraren zusammengestellt. Wir wissen, ob eine Domain gültig ist, indem wir prüfen, ob sie mit Top-Level- und Second-Level-Domains übereinstimmt. Zum Beispiel ist www.trademe.co.bz eine gültige Domain in Belize, die Registrierungen beliebiger Second-Level-Domains erlaubt, aber www.trademe.xo.nz ist es nicht, da xo.nz in Neuseeland keine erlaubte Second-Level-Domain ist.
URLCrazy hat die Technik der Schätzung der relativen Popularität eines Tippfehlers anhand von Suchmaschinen-Ergebnisdaten entwickelt. Indem gemessen wird, wie oft ein Tippfehler in Webseiten vorkommt, können wir abschätzen, wie beliebt dieser Tippfehler sein wird, wenn Benutzer eine URL eingeben.
Die inhärente Einschränkung dieser Technik besteht darin, dass ein Tippfehler für eine Domain gleichzeitig eine legitime Domain sein kann. Zum Beispiel ist googles.com ein Tippfehler von google.com, aber auch eine legitime Domain.
Betrachten Sie zum Beispiel die folgenden Tippfehler für google.com.
Wenn die DNS-Auflösung unter macOS fehlschlägt, könnte dies am kleinen Standard-Limit für Dateideskriptoren liegen.
Um das aktuelle Dateideskriptor-Limit anzuzeigen, verwenden Sie:
$ ulimit -a
Um das Dateideskriptor-Limit zu erhöhen, verwenden Sie:
$ ulimit -n 10000
Überprüfen Sie Ihr ulimit und setzen Sie es auf 10000 oder eine Zahl, die höher ist als die Anzahl der Hostnamen, die Sie verarbeiten.
Dieses Tool überprüft nicht, ob eine Domain registriert wurde. Dies liegt daran, dass WHOIS-Server Ratenbegrenzungen durchsetzen und IP-Adressen sperren.
URLCrazy war ein Standardwerkzeug in BackTrack 5 und später Kali Linux. https://tools.kali.org/information-gathering/urlcrazy
Verfasst von Wade Alcorn, Christian Frichot und Michele Orru.
URLCrazy ist in Kapitel 2 dieses grundlegenden Werks zum Thema enthalten.
Der Penetration Testing Execution Standard (PTES) ist ein Standard, der eine gemeinsame Sprache und einen gemeinsamen Umfang für die Durchführung von Penetrationstests (d. h. Sicherheitsbewertungen) bieten soll. URLCrazy ist im Abschnitt „Erforderliche Tools“ enthalten.
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines
Network Security Toolkit ist eine bootfähige Linux-Distribution, die einen einfachen Zugriff auf ausgewählte Open-Source-Netzwerksicherheitsanwendungen bieten soll. https://www.networksecuritytoolkit.org/
URLCrazy wurde erstmals 2009 veröffentlicht und war viele Jahre lang das fortschrittlichste Open-Source-Tool zur Untersuchung von Typosquatting. Seitdem wurden von der Infosec-Community mehrere andere Tools entwickelt.
DNSTwist wurde von Marcin Ulikowski entwickelt und erstmals 2015 veröffentlicht. DNSTwist hatte zu diesem Zeitpunkt eine erhebliche Funktionsüberschneidung mit URLCrazy und führte viele neue Funktionen ein.
Sprache: Python
https://github.com/elceef/dnstwist
URLInsane wurde 2018 von Rangertaha entwickelt und beansprucht, die Funktionen von URLCrazy und DNSTwist zu erreichen.
Sprache: Go
https://github.com/cybint/urlinsane
DomainFuzz wurde 2017 von monkeym4ster entwickelt. Sprache: Node.JS
https://github.com/monkeym4ster/DomainFuzz
Entwickelt von Andrew Horton (@urbanadventurer).
Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.
Bitte aktualisieren Sie die Tests entsprechend.
Copyright Andrew Horton, 2012-2021. Sie haben die Erlaubnis, diese Software zu verwenden und zu verteilen. Sie haben keine Erlaubnis, modifizierte Versionen ohne Genehmigung zu verteilen. Sie haben keine Erlaubnis, diese Software als Teil eines kommerziellen Dienstes zu nutzen, es sei denn, sie ist Teil eines Penetrationstest-Dienstes. Beispielsweise muss ein kommerzieller Dienst, der Domain-Schutz für Kunden bereitstellt, zuerst eine Lizenz erwerben. Bitte mailen Sie mir, wenn Sie eine Lizenz benötigen.
| Anzahl | Tippfehler |
|---|
| 25424 | gogle.com |
| 24031 | googel.com |
| 22490 | gooogle.com |
| 19172 | googles.com |
| 19148 | goole.com |
| 18855 | googl.com |
| 17842 | ggoogle.com |