
Genera y prueba errores tipográficos y variaciones de dominio para detectar y realizar typo squatting, secuestro de URL, phishing y espionaje corporativo.
URLCrazy es una herramienta OSINT para generar y probar errores tipográficos o variaciones de dominio para detectar o realizar typo squatting, secuestro de URL, phishing y espionaje corporativo.
Homepage: https://github.com/urbanadventurer/urlcrazy
Si está usando Kali Linux, Ubuntu o Debian use:
$ sudo apt install urlcrazy
Visite https://github.com/urbanadventurer/urlcrazy/releases
Tenga en cuenta que la última versión de desarrollo puede no ser estable.
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy ha sido probado con las versiones 2.4 y 2.6 de Ruby.
Si está usando Ubuntu o Debian use:
$ sudo apt install ruby ruby-dev build-essential
Bundler proporciona gestión de dependencias para proyectos Ruby
$ gem install bundler
$ bundle install
Alternativamente, si no desea instalar bundler, el siguiente comando instalará las dependencias gem.
$ gem install json colorize async async-dns async-http

Con las opciones predeterminadas, URLCrazy revisará más de 2000 variantes tipográficas para google.com.
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.
Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.
Usage: ./urlcrazy [options] domain
Options
-k, --keyboard=LAYOUT Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity Check domain popularity with Google
-r, --no-resolve Do not resolve DNS
-i, --show-invalid Show invalid domain names
-f, --format=TYPE Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE Output file
-n, --nocolor Disable colour
-d, --debug Enable debugging output for development
-h, --help This help
-v, --version Print version information. This version is 0.7.3
Estos errores tipográficos se crean omitiendo una letra del nombre de dominio, una letra a la vez. Por ejemplo, www.goole.com y www.gogle.com
Estos errores tipográficos se crean repitiendo una letra del nombre de dominio. Por ejemplo, www.ggoogle.com y www.gooogle.com
Estos errores tipográficos se crean intercambiando el orden de letras adyacentes en el nombre de dominio. Por ejemplo, www.googel.com y www.ogogle.com
Estos errores tipográficos se crean reemplazando cada letra del nombre de dominio con las letras inmediatamente a la izquierda y derecha en el teclado. Por ejemplo, www.googke.com y www.goohle.com
Estos errores tipográficos se crean reemplazando letras idénticas consecutivas del nombre de dominio con las letras inmediatamente a la izquierda y derecha en el teclado. Por ejemplo, www.gppgle.com y www.giigle.com
Estos errores tipográficos se crean insertando letras inmediatamente a la izquierda y derecha en el teclado de cada letra. Por ejemplo, www.googhle.com y www.goopgle.com
Estos errores tipográficos se crean omitiendo un punto del nombre de dominio. Por ejemplo, wwwgoogle.com y www.googlecom
Estos errores tipográficos se crean omitiendo un guión del nombre de dominio. Por ejemplo, www.domain-name.com se convierte en www.domainname.com
Estos errores tipográficos se crean haciendo singular un dominio plural y viceversa. Por ejemplo, www.google.com se convierte en www.googles.com y www.games.co.nz se convierte en www.game.co.nz
Más de 8000 errores ortográficos comunes de Wikipedia. Por ejemplo, www.youtube.com se convierte en www.youtub.com y www.abseil.com se convierte en www.absail.com
Intercambie vocales dentro del nombre de dominio excepto la primera letra. Por ejemplo, www.google.com se convierte en www.gaagle.com.
Más de 450 conjuntos de palabras que suenan igual al hablarse. Por ejemplo, www.base.com se convierte en www.bass.com.
Cada letra en un nombre de dominio es un carácter de 8 bits. El carácter se sustituye con el conjunto de caracteres válidos que se pueden obtener después de una sola inversión de bit. Por ejemplo, facebook.com se convierte en bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, etc.
Uno o más caracteres que se parecen a otro carácter pero son diferentes se llaman homoglifos. Un ejemplo es que la letra minúscula l se parece al número uno, por ejemplo, l vs 1. Por ejemplo, google.com se convierte en goog1e.com.
Por ejemplo, www.trademe.co.nz se convierte en www.trademe.co.nz y www.google.com se convierte en www.google.org Utiliza los 19 dominios de nivel superior más comunes.
Utiliza un dominio de segundo nivel válido alternativo para el dominio de nivel superior. Por ejemplo, www.trademe.co.nz se convierte en www.trademe.ac.nz y www.trademe.iwi.nz
Estos errores tipográficos se crean agregando un prefijo del archivo prefix-dictionary.txt con un guión al nombre de dominio. Por ejemplo, example.com se convierte en login-example.com y corp-example.com
Estos errores tipográficos se crean agregando un sufijo del archivo suffix-dictionary.txt con un guión al nombre de dominio. Por ejemplo, example.com se convierte en example-login.com y example-microsoft.com
Los diseños de teclado compatibles son:
URLCrazy tiene una base de datos de dominios de nivel superior y segundo nivel válidos. Esta información ha sido compilada a partir de Wikipedia y registradores de dominios. Sabemos si un dominio es válido verificando si coincide con dominios de nivel superior y segundo nivel. Por ejemplo, www.trademe.co.bz es un dominio válido en Belice que permite cualquier registro de dominio de segundo nivel, pero www.trademe.xo.nz no lo es porque xo.nz no es un dominio de segundo nivel permitido en Nueva Zelanda.
URLCrazy fue pionero en la técnica de estimar la popularidad relativa de un error tipográfico a partir de datos de resultados de motores de búsqueda. Al medir cuántas veces aparece un error tipográfico en páginas web, podemos estimar qué tan popular será ese error tipográfico cuando los usuarios escriban una URL.
La limitación inherente de esta técnica es que un error tipográfico para un dominio puede ser un dominio legítimo por derecho propio. Por ejemplo, googles.com es un error tipográfico de google.com pero también es un dominio legítimo.
Por ejemplo, considere los siguientes errores tipográficos para google.com.
Si la resolución DNS falla en macOS, podría deberse al pequeño límite predeterminado de descriptores de archivo.
Para mostrar el límite actual de descriptores de archivo use:
$ ulimit -a
Para aumentar el límite de descriptores de archivo use:
$ ulimit -n 10000
Verifique su ulimit y configúrelo a 10000 o un número mayor que la cantidad de nombres de host que está procesando.
Esta herramienta no verifica si un dominio ha sido registrado. Esto se debe a que los servidores WHOIS aplican limitación de velocidad y bloquean direcciones IP.
URLCrazy fue una herramienta predeterminada en BackTrack 5, y posteriormente en Kali Linux. https://tools.kali.org/information-gathering/urlcrazy
Escrito por Wade Alcorn, Christian Frichot y Michele Orru.
URLCrazy está incluido en el Capítulo 2 de esta obra fundamental sobre el tema.
El Estándar de Ejecución de Pruebas de Penetración (PTES) es un estándar diseñado para proporcionar un lenguaje y alcance común para realizar pruebas de penetración (es decir, evaluaciones de seguridad). URLCrazy está incluido en la sección de Herramientas Requeridas.
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines
Network Security Toolkit es una distribución Linux booteable diseñada para proporcionar fácil acceso a las mejores aplicaciones de seguridad de red de código abierto. https://www.networksecuritytoolkit.org/
URLCrazy fue publicado por primera vez en 2009, y durante muchos años fue la herramienta de código abierto más avanzada para estudiar el typo squatting. Desde entonces, se han desarrollado múltiples otras herramientas por parte de la comunidad de seguridad informática.
DNSTwist es desarrollado por Marcin Ulikowski y publicado por primera vez en 2015. DNSTwist tenía una superposición de características significativa con URLCrazy en ese momento, e introdujo muchas características nuevas.
Lenguaje: Python
https://github.com/elceef/dnstwist
URLInsane fue desarrollado por Rangertaha en 2018 y afirma igualar las características de URLCrazy y DNSTwist.
Lenguaje: Go
https://github.com/cybint/urlinsane
DomainFuzz fue desarrollado por monkeym4ster en 2017. Lenguaje: Node.JS
https://github.com/monkeym4ster/DomainFuzz
Desarrollado por Andrew Horton (@urbanadventurer).
Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra un issue primero para discutir lo que le gustaría cambiar.
Asegúrese de actualizar las pruebas según corresponda.
Copyright Andrew Horton, 2012-2021. Tiene permiso para usar y distribuir este software. No tiene permiso para distribuir versiones modificadas sin permiso. No tiene permiso para usar esto como parte de un servicio comercial a menos que forme parte de un servicio de pruebas de penetración. Por ejemplo, un servicio comercial que brinde protección de dominio para clientes debe obtener una licencia primero. Envíeme un correo electrónico si necesita una licencia.
| Cantidad | Error tipográfico |
|---|
| 25424 | gogle.com |
| 24031 | googel.com |
| 22490 | gooogle.com |
| 19172 | googles.com |
| 19148 | goole.com |
| 18855 | googl.com |
| 17842 | ggoogle.com |