Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
antisquat — Detector de dominios de typosquatting y phishing impulsado por IA, que utiliza NLP y ChatGPT para generar permutaciones de dominios y extraer información de contacto de sitios sospechosos. | Kitploit
Herramientas/GitHubGitHub/redhuntlabs/antisquat
OSINT (Inteligencia de Fuentes Abiertas)Enumeración de DNS y SubdominiosRecopilación de InformaciónPhishingAprendizaje Automático
GitHubredhuntlabs/antisquat

antisquat

Detector de dominios de typosquatting y phishing impulsado por IA, que utiliza NLP y ChatGPT para generar permutaciones de dominios y extraer información de contacto de sitios sospechosos.

Ver Repositorio
5613hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AntiSquat

AntiSquat aprovecha técnicas de inteligencia artificial como el procesamiento del lenguaje natural (NLP), grandes modelos de lenguaje (ChatGPT) y más para potenciar la detección de dominios de typosquatting y phishing.

Cómo usar

  • Clona el proyecto mediante git clone https://github.com/redhuntlabs/antisquat.
  • Instala todas las dependencias escribiendo pip install -r requirements.txt.
  • Obtén una clave API de ChatGPT en https://platform.openai.com/account/api-keys
  • Crea un archivo llamado .openai-key y pega tu clave API de ChatGPT allí.
  • (Opcional) Visita https://developer.godaddy.com/keys y obtén una clave API de GoDaddy. Crea un archivo llamado .godaddy-key y pega tu clave API de GoDaddy allí.
  • Crea un archivo llamado domains.txt. Escribe una lista de dominios separados por líneas que desees escanear.
  • (Opcional) Crea un archivo llamado blacklist.txt. Escribe una lista de dominios separados por líneas que desees ignorar. Se admiten expresiones regulares.
  • Ejecuta antisquat usando python3.8 antisquat.py domains.txt

Ejemplos:

Supongamos que deseas ejecutar antisquat en "flipkart.com".

Crea un archivo llamado "domains.txt", luego escribe flipkart.com. Luego ejecuta python3.8 antisquat.py domains.txt.

AntiSquat genera varias permutaciones del dominio, las itera una por una e intenta extraer toda la información de contacto de la página.

Caso de prueba:

Se adjunta un caso de prueba para amazon.com. Para ejecutarlo sin claves API, simplemente ejecuta python3.8 test.py

AntiSquat ejecutándose en Amazon.com

Aquí, la herramienta parece haber capturado un sitio de phishing de prueba para amazon.com. Los dominios similares que puedan estar disponibles para la venta pueden capturarse de esta manera y cualquier información de contacto del sitio puede extraerse.

Si deseas saber más sobre la herramienta, asegúrate de visitar nuestro blog.

Agradecimientos

  • Black Hat USA 2023 [Arsenal]

Para conocer más sobre nuestra plataforma de Gestión de Superficie de Ataque, consulta NVADR.

Descargar herramienta