Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
urlcrazy — Generieren und testen Sie Domain-Tippfehler und -Variationen, um Tippfehler-Squatting, URL-Entführung, Phishing und Wirtschaftsspionage zu erkennen und durchzuführen. | Kitploit
Tools/GitHubGitHub/urbanadventurer/urlcrazy
OSINT (Open-Source-Intelligence)InformationsbeschaffungPhishingPenetrationstestsDNS-Analyse
GitHuburbanadventurer/urlcrazy

urlcrazy

Generieren und testen Sie Domain-Tippfehler und -Variationen, um Tippfehler-Squatting, URL-Entführung, Phishing und Wirtschaftsspionage zu erkennen und durchzuführen.

Repository anzeigen
6921071vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

License Stable Release Repositories

😜⌨ URLCrazy

URLCrazy ist ein OSINT-Tool zum Generieren und Testen von Domain-Tippfehlern oder -Variationen, um Typo-Squatting, URL-Hijacking, Phishing und Wirtschaftsspionage zu erkennen oder durchzuführen.

Homepage: https://github.com/urbanadventurer/urlcrazy

🌟 Anwendungsfälle

  • Erkennen von Typo-Squattern, die von Tippfehlern auf Ihrem Domainnamen profitieren
  • Schützen Sie Ihre Marke durch die Registrierung beliebter Tippfehler
  • Identifizieren Sie Typo-Domainnamen, die Traffic erhalten, der für eine andere Domain bestimmt ist
  • Durchführung von Phishing-Angriffen während eines Penetrationstests

⭐ Funktionen

  • Generiert 17 Arten von Domain-Varianten
  • Kennt über 8000 häufige Rechtschreibfehler
  • Unterstützt über 1500 Top-Level-Domains
  • Bit-Flipping-Angriffe
  • Mehrere Tastaturlayouts (QWERTY, AZERTY, QWERTZ, DVORAK)
  • Prüft, ob eine Domain-Variante gültig ist
  • Testet, ob Domain-Varianten in Gebrauch sind
  • Schätzt die Popularität einer Domain-Variante

🛠 Installation

Installation über einen Paketmanager

Wenn Sie Kali Linux, Ubuntu oder Debian verwenden, nutzen Sie:

$ sudo apt install urlcrazy

Installation der neuesten Version

Besuchen Sie https://github.com/urbanadventurer/urlcrazy/releases

Installation der aktuellen Entwicklungsversion

Beachten Sie, dass die aktuelle Entwicklungsversion möglicherweise nicht stabil ist.

$ git clone https://github.com/urbanadventurer/urlcrazy.git

Ruby installieren

URLCrazy wurde mit Ruby Versionen 2.4 und 2.6 getestet.

Wenn Sie Ubuntu oder Debian verwenden, nutzen Sie:

$ sudo apt install ruby ruby-dev build-essential

Bundler installieren

Bundler bietet Abhängigkeitsverwaltung für Ruby-Projekte

$ gem install bundler

Abhängigkeiten installieren

$ bundle install

Alternativ installiert der folgende Befehl die Gem-Abhängigkeiten, falls Sie Bundler nicht installieren möchten.

$ gem install json colorize async async-dns async-http

💻 Verwendung

urlcrazy-usage

Einfache Verwendung

Mit Standardoptionen überprüft URLCrazy über 2000 Typo-Varianten für google.com.

$ urlcrazy google.com

urlcrazy-google

Mit Popularitätsschätzung

$ urlcrazy -p domain.com

Befehlszeilenverwendung

root@kitploit:~

db    db d8888b. db       .o88b. d8888b.  .d8b.  d88888D db    db
88    88 88  `8D 88      d8P  Y8 88  `8D d8' `8b YP  d8' `8b  d8'
88    88 88oobY' 88      8P      88oobY' 88ooo88    d8'   `8bd8'
88    88 88`8b   88      8b      88`8b   88~~~88   d8'      88
88b  d88 88 `88. 88booo. Y8b  d8 88 `88. 88   88  d8' db    88
~Y8888P' 88   YD Y88888P  `Y88P' 88   YD YP   YP d88888P    YP

URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy

Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.

Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.

Usage: ./urlcrazy [options] domain

Options
-k, --keyboard=LAYOUT  Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity       Check domain popularity with Google
-r, --no-resolve       Do not resolve DNS
-i, --show-invalid     Show invalid domain names
-f, --format=TYPE      Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE      Output file
-n, --nocolor          Disable colour
-d, --debug            Enable debugging output for development
-h, --help             This help
-v, --version          Print version information. This version is 0.7.3

🔦 Arten unterstützter Domain-Variationen

Zeichenauslassung

Diese Tippfehler entstehen durch Weglassen eines Buchstabens des Domainnamens, jeweils ein Buchstabe nach dem anderen. Zum Beispiel www.goole.com und www.gogle.com

Zeichenwiederholung

Diese Tippfehler entstehen durch Wiederholen eines Buchstabens des Domainnamens. Zum Beispiel www.ggoogle.com und www.gooogle.com

Vertauschen benachbarter Zeichen

Diese Tippfehler entstehen durch Vertauschen der Reihenfolge benachbarter Buchstaben im Domainnamen. Zum Beispiel www.googel.com und www.ogogle.com

Ersetzung benachbarter Zeichen

Diese Tippfehler entstehen durch Ersetzen jedes Buchstabens des Domainnamens durch die unmittelbar links und rechts auf der Tastatur liegenden Buchstaben. Zum Beispiel www.googke.com und www.goohle.com

Doppelte Zeichenersetzung

Diese Tippfehler entstehen durch Ersetzen identischer, aufeinanderfolgender Buchstaben des Domainnamens durch die unmittelbar links und rechts auf der Tastatur liegenden Buchstaben. Zum Beispiel www.gppgle.com und www.giigle.com

Einfügen benachbarter Zeichen

Diese Tippfehler entstehen durch Einfügen von Buchstaben, die sich unmittelbar links und rechts auf der Tastatur jedes Buchstabens befinden. Zum Beispiel www.googhle.com und www.goopgle.com

Fehlender Punkt

Diese Tippfehler entstehen durch Weglassen eines Punktes aus dem Domainnamen. Zum Beispiel wwwgoogle.com und www.googlecom

Entfernen von Bindestrichen

Diese Tippfehler entstehen durch Weglassen eines Bindestrichs aus dem Domainnamen. Zum Beispiel wird www.domain-name.com zu www.domainname.com

Singular oder Plural

Diese Tippfehler entstehen, indem eine Singular-Domain in den Plural gesetzt wird und umgekehrt. Zum Beispiel wird www.google.com zu www.googles.com und www.games.co.nz wird zu www.game.co.nz

Häufige Rechtschreibfehler

Über 8000 häufige Rechtschreibfehler aus Wikipedia. Zum Beispiel wird www.youtube.com zu www.youtub.com und www.abseil.com wird zu www.absail.com

Vokaltausch

Tauschen Sie Vokale innerhalb des Domainnamens, mit Ausnahme des ersten Buchstabens. Zum Beispiel wird www.google.com zu www.gaagle.com.

Homophone

Über 450 Wortpaare, die sich beim Sprechen gleich anhören. Zum Beispiel wird www.base.com zu www.bass.com.

Bit-Flipping

Jeder Buchstabe in einem Domainnamen ist ein 8-Bit-Zeichen. Das Zeichen wird durch die Menge gültiger Zeichen ersetzt, die nach einem einzelnen Bit-Flip entstehen können. Zum Beispiel wird facebook.com zu bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com usw.

Homoglyphen

Ein oder mehrere Zeichen, die einem anderen Zeichen ähnlich sehen, aber unterschiedlich sind, werden Homoglyphen genannt. Ein Beispiel ist, dass der Kleinbuchstabe l der Ziffer Eins ähnelt, z.B. l vs 1. Zum Beispiel wird google.com zu goog1e.com.

Falsche Top-Level-Domain

Zum Beispiel wird www.trademe.co.nz zu www.trademe.co.nz und www.google.com wird zu www.google.org. Verwendet die 19 häufigsten Top-Level-Domains.

Falsche Second-Level-Domain

Verwendet eine alternative, gültige Second-Level-Domain für die Top-Level-Domain. Zum Beispiel wird www.trademe.co.nz zu www.trademe.ac.nz und www.trademe.iwi.nz

Domain-Präfix

Diese Tippfehler entstehen durch Hinzufügen eines Präfix aus der Datei prefix-dictionary.txt mit einem Bindestrich zum Domainnamen. Zum Beispiel wird example.com zu login-example.com und corp-example.com

Domain-Suffix

Diese Tippfehler entstehen durch Hinzufügen eines Suffix aus der Datei suffix-dictionary.txt mit einem Bindestrich zum Domainnamen. Zum Beispiel wird example.com zu example-login.com und example-microsoft.com

⌨ Unterstützte Tastaturlayouts

Unterstützte Tastaturlayouts sind:

  • QWERTY
  • AZERTY
  • QWERTZ
  • DVORAK

🕯 Ist die Domain gültig?

URLCrazy verfügt über eine Datenbank mit gültigen Top-Level- und Second-Level-Domains. Diese Informationen wurden aus Wikipedia und von Domain-Registraren zusammengestellt. Wir wissen, ob eine Domain gültig ist, indem wir prüfen, ob sie mit Top-Level- und Second-Level-Domains übereinstimmt. Zum Beispiel ist www.trademe.co.bz eine gültige Domain in Belize, die Registrierungen beliebiger Second-Level-Domains erlaubt, aber www.trademe.xo.nz ist es nicht, da xo.nz in Neuseeland keine erlaubte Second-Level-Domain ist.

💡 Popularitätsschätzung

URLCrazy hat die Technik der Schätzung der relativen Popularität eines Tippfehlers anhand von Suchmaschinen-Ergebnisdaten entwickelt. Indem gemessen wird, wie oft ein Tippfehler in Webseiten vorkommt, können wir abschätzen, wie beliebt dieser Tippfehler sein wird, wenn Benutzer eine URL eingeben.

Die inhärente Einschränkung dieser Technik besteht darin, dass ein Tippfehler für eine Domain gleichzeitig eine legitime Domain sein kann. Zum Beispiel ist googles.com ein Tippfehler von google.com, aber auch eine legitime Domain.

Betrachten Sie zum Beispiel die folgenden Tippfehler für google.com.

🔧 Fehlerbehebung

Dateideskriptor-Limit unter macOS

Wenn die DNS-Auflösung unter macOS fehlschlägt, könnte dies am kleinen Standard-Limit für Dateideskriptoren liegen.

Um das aktuelle Dateideskriptor-Limit anzuzeigen, verwenden Sie:

$ ulimit -a

Um das Dateideskriptor-Limit zu erhöhen, verwenden Sie:

$ ulimit -n 10000

Keine Ergebnisse für falsche TLDs

Überprüfen Sie Ihr ulimit und setzen Sie es auf 10000 oder eine Zahl, die höher ist als die Anzahl der Hostnamen, die Sie verarbeiten.

💣 Bekannte Probleme

Keine WHOIS-Überprüfung

Dieses Tool überprüft nicht, ob eine Domain registriert wurde. Dies liegt daran, dass WHOIS-Server Ratenbegrenzungen durchsetzen und IP-Adressen sperren.

👏 URLCrazy-Vorkommen

Kali Linux

URLCrazy war ein Standardwerkzeug in BackTrack 5 und später Kali Linux. https://tools.kali.org/information-gathering/urlcrazy

The Browser Hacker's Handbook

Verfasst von Wade Alcorn, Christian Frichot und Michele Orru.

URLCrazy ist in Kapitel 2 dieses grundlegenden Werks zum Thema enthalten.

PTES Technical Guidelines

Der Penetration Testing Execution Standard (PTES) ist ein Standard, der eine gemeinsame Sprache und einen gemeinsamen Umfang für die Durchführung von Penetrationstests (d. h. Sicherheitsbewertungen) bieten soll. URLCrazy ist im Abschnitt „Erforderliche Tools“ enthalten.

http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Network Security Toolkit

Network Security Toolkit ist eine bootfähige Linux-Distribution, die einen einfachen Zugriff auf ausgewählte Open-Source-Netzwerksicherheitsanwendungen bieten soll. https://www.networksecuritytoolkit.org/

📚 Weitere Projekte

URLCrazy wurde erstmals 2009 veröffentlicht und war viele Jahre lang das fortschrittlichste Open-Source-Tool zur Untersuchung von Typosquatting. Seitdem wurden von der Infosec-Community mehrere andere Tools entwickelt.

DNSTwist

DNSTwist wurde von Marcin Ulikowski entwickelt und erstmals 2015 veröffentlicht. DNSTwist hatte zu diesem Zeitpunkt eine erhebliche Funktionsüberschneidung mit URLCrazy und führte viele neue Funktionen ein.

Sprache: Python

https://github.com/elceef/dnstwist

URLInsane

URLInsane wurde 2018 von Rangertaha entwickelt und beansprucht, die Funktionen von URLCrazy und DNSTwist zu erreichen.

Sprache: Go

https://github.com/cybint/urlinsane

DomainFuzz

DomainFuzz wurde 2017 von monkeym4ster entwickelt. Sprache: Node.JS

https://github.com/monkeym4ster/DomainFuzz

😎 Autoren und Danksagung

Entwickelt von Andrew Horton (@urbanadventurer).

  • Dank an Ruby on Rails für Inflector, das Plural- und Singular-Permutationen ermöglicht.
  • Dank an Wikipedia für die Sammlung häufiger Rechtschreibfehler, Homophone und Homoglyphen.
  • Dank an software77.net für ihre IP-zu-Land-Datenbank.

🙋 Community

Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.

Bitte aktualisieren Sie die Tests entsprechend.

📄 Lizenz

Copyright Andrew Horton, 2012-2021. Sie haben die Erlaubnis, diese Software zu verwenden und zu verteilen. Sie haben keine Erlaubnis, modifizierte Versionen ohne Genehmigung zu verteilen. Sie haben keine Erlaubnis, diese Software als Teil eines kommerziellen Dienstes zu nutzen, es sei denn, sie ist Teil eines Penetrationstest-Dienstes. Beispielsweise muss ein kommerzieller Dienst, der Domain-Schutz für Kunden bereitstellt, zuerst eine Lizenz erwerben. Bitte mailen Sie mir, wenn Sie eine Lizenz benötigen.

Tool herunterladen
AnzahlTippfehler
25424gogle.com
24031googel.com
22490gooogle.com
19172googles.com
19148goole.com
18855googl.com
17842ggoogle.com