Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
typofinder — Un outil de recherche de typos de domaines affichant le pays de l'adresse IP | Kitploit
Outils/GitHubGitHub/nccgroup/typofinder
OSINT (Renseignement de Sources Ouvertes)Énumération DNS et Sous-domaineCollecte d'InformationsHameçonnageRenseignement sur les Menaces
GitHubnccgroup/typofinder

typofinder

Un outil de recherche de typos de domaines affichant le pays de l'adresse IP

Voir le dépôt
16644il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Chercheur de fautes de frappe de domaine

Typofinder pour la découverte de typos de domaine

Publié en open source par NCC Group Plc - http://www.nccgroup.com/

Développé par :

  • Ollie Whitehouse, ollie dot whitehouse at nccgroup dot com
  • Stephen Tomkinson, @neonbunny9 sur twitter
  • Matt Summers, matt dot summers at nccgroup dot com

https://github.com/nccgroup/typofinder

Publié sous AGPL, voir LICENSE pour plus d'informations

Wiki de développement

Quelques notes approximatives sur l'architecture v2 :

  • https://github.com/nccgroup/typofinder/wiki

Fonctionnalités

  • Domaine vers IP
  • Enregistrements MX
  • A et AAAA
  • Enregistrements d'adresse www
  • Enregistrements d'adresse webmail
  • Enregistrements d'adresse m
  • Système de modèle de clavier (actuellement fourni pour UK)
  • IP géographique vers drapeau
  • Intégration Google Safe Browsing
  • Bit flipping / squatting - http://dinaburg.org/bitsquatting.html
  • Identification d'attaques homoglyphes
  • Whois

Dépendances - serveur

  • Python (3.3)
  • dnspython3 (1.11.1)
  • pygeoip (0.3.1)
  • publicsuffix (1.0.5)

Dépendances - client

  • Python (3.3)
  • simplejson
  • requests
  • BeautifulSoup (4)
  • html5lib

Ce qu'il fait

  • supprime des caractères du domaine fourni
  • duplique des caractères dans le domaine fourni
  • remplace des caractères par des caractères adjacents du clavier selon le modèle de clavier fourni
  • échange le TLD global pour chaque TLD valide actuel de la liste - http://data.iana.org/TLD/tlds-alpha-by-domain.txt
  • retourne des bits dans le domaine légitime pour détecter les attaques bitsquatting
  • échange des caractères avec des caractères d'apparence similaire pour trouver des attaques homoglyphes
  • vérifie les sites web via l'API Google Safe Browsing1

Utilisation

  • Lancez dans le répertoire TypoMagic
  • Connectez-vous à http://127.0.0.1:801/
  • Suivez les instructions

Mise à jour des sources de données

Le script included updatedatasources.py peut être utilisé pour s'assurer que le programme utilise les dernières données tierces. Veuillez respecter les fournisseurs de données et utiliser ce script avec parcimonie.

Clé API Google Safe Browsing

Pour utiliser l'API Google Safe Browsing, vous devez vous inscrire pour obtenir une clé API. Obtenez votre clé API ici : https://developers.google.com/safe-browsing/key_signup

Vous trouverez plus d'informations sur l'API Google Safe Browsing ici : https://developers.google.com/safe-browsing/

Si vous disposez d'une clé API Google Safe Browsing, vous pouvez la saisir en ligne de commande, par exemple : python TypoMagic.py -k

Vous pouvez également placer votre clé dans le paramètre KEY dans TypoMagic.py.

1 Google s'efforce de fournir les informations de phishing et de malware les plus précises et à jour. Cependant, il ne peut garantir que ses informations sont exhaustives et sans erreur : certains sites risqués peuvent ne pas être identifiés, et certains sites sûrs peuvent être identifiés par erreur.

Télécharger l’outil