
Website for ail-typo-squatting library
Sitio web para la librería ail-typo-squatting. Este sitio web está fuertemente inspirado en el sitio web de dnstwist.

El script principal a ejecutar es Flask_server.py, pero puedes comenzar con:
conf/conf.cfgexternal_script/warning_list/generate_warning_list.pyEn la opción Advanced, es posible elegir algoritmos para generar variaciones a partir de un nombre de dominio.
Hay 20 algoritmos que se pueden elegir. La lista se puede encontrar aquí.
Después de una búsqueda, la lista de variaciones se puede descargar para reutilizarla, y también el resultado se puede descargar en formato JSON.
Después de una búsqueda, en el botón download, será posible descargar un evento MISP en formato JSON o ir a la página de misp-feed.
Es posible compartir la sesión copiando la URL que proporciona el botón share, que aparecerá al final de una búsqueda.
Aviso: una sesión se conserva durante 1 hora por el momento.
Cuando se realiza una búsqueda, los resultados se almacenan en una base de datos redis para poder compartir una sesión o para que sea más rápido la segunda vez que se busque un dominio.
session_uuid:
url : dominioresult_list : todos los resultados de la consulta DNS (se eliminarán)variations_list : lista de variaciones (útil para el estado)stopped : booleano para saber si la sesión se detuvo (útil en caso de que otra persona busque el mismo dominio)md5url : md5sum del dominiorequest_algo : lista de algoritmos utilizados para la búsqueda (útil para devolver solo el resultado de la sesión)md5_of_domain:algo : lista de resultados para un algoritmo determinado (se utiliza en caso de que diferentes personas busquen el mismo dominio con diferentes algoritmos)event_manifest:session_uuid : manifiesto del eventoevent_hashes:session_uuid : hashes del eventoevent_json:session_uuid : json del eventoEsto solo funcionará si Flask_api.py está en ejecución.
Primero, necesitas obtener tu sid pasando la dirección que quieres analizar:
curl http://localhost:7006/scan/<url>
Segundo, el resultado de la comprobación DNS se puede obtener usando:
curl http://localhost:7006/domains/<sid>
Al pasar parámetros a la solicitud, es posible elegir los algoritmos a ejecutar.
curl "http://localhost:7006/scan/url?charom&add"
runAll
addDash
addTld
addition
changeDotDash
changeOrder
commonMisspelling
doubleReplacement
homoglyph
homophones
missingDot
omission
repetition
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907}
]
El estado del escaneo actual se puede encontrar al final de la salida JSON con:
complete: Número de variaciones comprobadas
id: id del escaneo actual
registered: Número de variaciones accesibles con DNS
remaining: Número de variaciones por comprobar para finalizar el escaneo
total: Número de variaciones generadas
replacement
singularPluralize
stripDash
vowelSwap
wrongTld