
Cet outil est basé sur regex avec des normes efficaces pour détecter les sites de phishing en temps réel en utilisant certstream et peut également détecter les attaques punycode (IDNA).
Capture de phishing en observant les logs de transparence des certificats. Cet outil est basé sur des regex avec des standards efficaces pour détecter les sites de phishing en temps réel en utilisant certstream et peut également détecter les attaques punycode (IDNA) telles que https://www.ṁyetḣerwallet.com.
$ cd /opt/
$ git clone https://github.com/6IX7ine/certstreamcatcher.git
$ cd certstreamcatcher
$ npm install
Pour installer certstreamcatcher en utilisant npm, exécutez :
npm install --save certstreamcatcher
Ceci est un terrain de jeu pour tester certstreamcatcher
https://npm.runkit.com/certstreamcatcher
Le certstreamcatcher est extrêmement simple, il vous suffit d'importer la bibliothèque certstreamcatcher et d'enregistrer le callback de certstream et d'appeler certstreamClientPhishing et de passer le paramètre callback à certstreamClientPhishing.
const certstreamcatcher = require('certstreamcatcher');
const certstream = require("certstream");
const regex = /(wellsfargo|paypal|login|sign-in|secure|update|money|sslsecure|amazon)/gi; # Keywords
const tlds = ['.io','.gq','.ml','.cf','.tk','.xyz','.pw','.cc']; # tlds
var client = new certstream(function(certstream) {
certstreamcatcher.certstreamClientPhishing(certstream, regex, tlds, {tlds: true});
});
client.connect();
Pour exécuter le programme, enregistrez le code ci-dessus et exécutez-le avec la commande :
$ node certstreamcatcher.js
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR