Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Olyx — 🔗 Aplicación móvil ligera de orquestación de seguridad para verificación de URI, que proporciona una interfaz unificada y multi-motor para agregar y validar la seguridad de enlaces en tiempo real. | Kitploit
Herramientas/GitLabGitLab/shacode/olyx
Seguridad AndroidOSINT (Inteligencia de Fuentes Abiertas)Herramientas de PhishingAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad MóvilInteligencia de AmenazasSeguridad de APIsAnálisis de DNS
GitLab
16hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
shacode/olyx

Olyx

🔗 Aplicación móvil ligera de orquestación de seguridad para verificación de URI, que proporciona una interfaz unificada y multi-motor para agregar y validar la seguridad de enlaces en tiempo real.

Ver RepositorioSitio web

Olyx

License Kotlin Jetpack Compose Android Material Design 3

Una aplicación Android moderna para el análisis integral de seguridad de URLs, que combina múltiples APIs de detección de amenazas con detección avanzada de suplantación de dominios para proteger a los usuarios de sitios web maliciosos.

Download APK

Capturas de pantalla

Características

Análisis de seguridad multi-API

  • AbuseIPDB: Analiza la reputación de IP por actividad maliciosa reportada
  • VirusTotal: Verifica URLs contra más de 70 motores antivirus
  • URLScan.io: Realiza análisis profundo del comportamiento del sitio web
  • Resultados en tiempo real: Carga progresiva con resultados parciales inmediatos

Detección de suplantación de dominio

  • Más de 200 dominios protegidos: Base de datos precargada de sitios web legítimos (Google, PayPal, bancos, etc.)
  • Detección de sustitución de caracteres: Identifica ataques homógrafos (g00gle.com, paypa1.com)
  • Análisis de distancia de Levenshtein: Detecta intentos de typosquatting
  • Variaciones de TLD: Detecta extensiones de dominio sospechosas
  • Filtrado inteligente: Distingue variantes regionales legítimas (.com vs .fr)

Sistema de puntuación inteligente

  • Detección de falsos positivos: Identifica respuestas API atípicas mediante análisis estadístico
  • Penalización por suplantación: Reduce automáticamente la puntuación de dominios sospechosos (hasta -50 puntos)
  • Agregación ponderada: Combina múltiples resultados de API para una evaluación de riesgo precisa
  • Niveles de confianza dinámicos: Seguro, Probablemente seguro, Moderado, Riesgoso, Malicioso

Experiencia de usuario

  • Material Design 3: Interfaz moderna y pulida con tema oscuro
  • Diseño adaptable: Optimizado para orientación vertical y horizontal
  • Historial de búsqueda: Almacenamiento local persistente con deslizamiento para eliminar
  • Animaciones de desvanecimiento: Transiciones suaves y retroalimentación visual
  • Encabezados plegables: Navegación eficiente en espacio
  • Compartir URL: Integración directa con el menú de compartir de Android

Indicadores visuales

  • Puntuaciones codificadas por colores: Gradiente de rojo a verde según el nivel de seguridad
  • Carga animada: Ola degradada púrpura para llamadas API en curso
  • Advertencias de falsos positivos: Etiquetas naranjas para resultados atípicos sospechosos
  • Alertas de suplantación: Tarjetas dedicadas con porcentaje de nivel de sospecha
  • Indicadores de desplazamiento: Pistas de gradiente radial para contenido adicional

Primeros pasos

Requisitos previos

  • Android Studio: Ladybug o más reciente
  • Android SDK: API 29+ (Android 10+)
  • Gradle: 8.0+
  • JDK: 11+

Claves API necesarias

Cree un archivo secrets.properties en el directorio raíz:

ABUSEIPDB_API_KEY=tu_clave_abuseipdb
VIRUSTOTAL_API_KEY=tu_clave_virustotal
URLSCAN_API_KEY=tu_clave_urlscan

Importante: Al usar esta aplicación, debe cumplir con los Términos de Servicio de cada proveedor de API:

  • Términos de AbuseIPDB
  • Términos de VirusTotal
  • Términos de URLScan.io

Instalación

  1. Clone el repositorio

    git clone <url-del-repositorio>
    cd olyx
    
  2. Configure las claves API

    cp secrets.properties.example secrets.properties
    # Edite secrets.properties con sus claves API
    
  3. Compile y ejecute

    ./gradlew assembleDebug
    ./gradlew installDebug
    

Estructura del proyecto

olyx/
├── app/
│   ├── src/main/
│   │   ├── java/com/olyx/
│   │   │   ├── data/
│   │   │   │   ├── Models.kt              # ApiResult, HistoryEntry
│   │   │   │   ├── HistoryManager.kt      # Lógica de persistencia
│   │   │   │   └── SpoofingDetector.kt    # Motor de análisis de dominio
│   │   │   ├── network/
│   │   │   │   └── ApiService.kt          # Integraciones API
│   │   │   ├── ui/
│   │   │   │   ├── components/
│   │   │   │   │   ├── ApiScoreCard.kt    # Resultados individuales de API
│   │   │   │   │   └── GlobalScoreCard.kt # Pantalla de puntuación agregada
│   │   │   │   ├── screens/
│   │   │   │   │   ├── HomeScreen.kt      # Entrada de URL
│   │   │   │   │   ├── AnalysisScreen.kt  # Visualización de resultados
│   │   │   │   │   ├── HistoryScreen.kt   # Historial de búsqueda
│   │   │   │   │   └── AboutScreen.kt     # Información de la aplicación
│   │   │   │   ├── theme/
│   │   │   │   │   ├── Color.kt           # Paleta de tema oscuro
│   │   │   │   │   ├── Theme.kt           # Configuración de Material3
│   │   │   │   │   └── Type.kt            # Tipografía
│   │   │   │   └── utils/
│   │   │   │       └── ScoreUtils.kt      # Algoritmos de puntuación
│   │   │   ├── utils/
│   │   │   │   └── Constants.kt           # Constantes de la aplicación
│   │   │   └── MainActivity.kt            # Punto de entrada
│   │   └── res/
│   │       ├── raw/
│   │       │   └── legitimate_domains.txt # Lista de dominios protegidos
│   │       └── font/
│   │           ├── gemunulibre_regular.ttf
│   │           └── redhatdisplay_regular.ttf
├── screens/                                # Capturas de pantalla
├── build.gradle.kts
└── secrets.properties                      # Claves API (no en el repositorio)

Personalización

Agregar dominios protegidos

Edite app/src/main/res/raw/legitimate_domains.txt:

tubanco.com
tubanco.fr
tunegocio.com

Ajustar la sensibilidad de detección

Modifique los umbrales en SpoofingDetector.kt:

private fun calculateSuspicion(...): Int {
    if (distance == 1) return 90  // Muy similar → Alto riesgo
    if (distance == 2) return 70  // Algo similar → Riesgo medio
    if (distance == 3) return 50  // Menos similar → Riesgo medio-bajo
}

Cambiar las penalizaciones de puntuación

Actualice el impacto de suplantación en ScoreUtils.kt:

val penalty = (spoofingResult.suspicionLevel * 0.5).toInt()  // 50% del nivel de sospecha

Construido con

Descargar herramienta