Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
antisquat — Détecteur de domaines de typosquatting et de phishing alimenté par l'IA, utilisant le NLP et ChatGPT pour générer des permutations de domaines et extraire les informations de contact des sites suspects. | Kitploit
Outils/GitHubGitHub/redhuntlabs/antisquat
OSINT (Renseignement de Sources Ouvertes)Énumération DNS et Sous-domaineCollecte d'InformationsHameçonnageApprentissage Automatique
GitHubredhuntlabs/antisquat

antisquat

Détecteur de domaines de typosquatting et de phishing alimenté par l'IA, utilisant le NLP et ChatGPT pour générer des permutations de domaines et extraire les informations de contact des sites suspects.

Voir le dépôt
561319il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AntiSquat

AntiSquat exploite des techniques d'IA telles que le traitement du langage naturel (NLP), les grands modèles de langage (ChatGPT) et plus encore pour détecter les domaines de typosquattage et de phishing.

Comment utiliser

  • Clonez le projet via git clone https://github.com/redhuntlabs/antisquat.
  • Installez toutes les dépendances en tapant pip install -r requirements.txt.
  • Obtenez une clé API ChatGPT sur https://platform.openai.com/account/api-keys
  • Créez un fichier nommé .openai-key et collez-y votre clé API ChatGPT.
  • (Facultatif) Rendez-vous sur https://developer.godaddy.com/keys et récupérez une clé API GoDaddy. Créez un fichier nommé .godaddy-key et collez-y votre clé API GoDaddy.
  • Créez un fichier nommé « domains.txt ». Saisissez une liste de domaines séparés par des sauts de ligne que vous souhaitez analyser.
  • (Facultatif) Créez un fichier nommé blacklist.txt. Saisissez une liste de domaines séparés par des sauts de ligne que vous souhaitez ignorer. Les expressions régulières sont prises en charge.
  • Exécutez antisquat avec python3.8 antisquat.py domains.txt

Exemples :

Supposons que vous souhaitiez exécuter antisquat sur « flipkart.com ».

Créez un fichier nommé « domains.txt », puis saisissez flipkart.com. Ensuite, exécutez python3.8 antisquat.py domains.txt.

AntiSquat génère plusieurs permutations du domaine, les parcourt une par une et tente d'extraire toutes les informations de contact de la page.

Cas de test :

Un cas de test pour amazon.com est fourni. Pour l'exécuter sans aucune clé API, exécutez simplement python3.8 test.py

AntiSquat exécuté sur Amazon.com

Ici, l'outil semble avoir capturé un site de phishing de test pour amazon.com. Les domaines similaires qui pourraient être disponibles à la vente peuvent être capturés de cette manière, et toutes les informations de contact du site peuvent être extraites.

Si vous souhaitez en savoir plus sur l'outil, n'oubliez pas de consulter notre blog.

Remerciements

  • Black Hat USA 2023 [Arsenal]

Pour en savoir plus sur notre plateforme de gestion de la surface d'attaque, découvrez NVADR.

Télécharger l’outil