
Générez et testez des fautes de frappe et des variations de domaine pour détecter et réaliser du typosquatting, du détournement d'URL, du phishing et de l'espionnage industriel.
URLCrazy est un outil OSINT permettant de générer et de tester des typos ou variations de noms de domaine afin de détecter ou d’effectuer du typosquatting, du détournement d’URL, du phishing et de l’espionnage d’entreprise.
Page d’accueil : https://github.com/urbanadventurer/urlcrazy
Si vous utilisez Kali Linux, Ubuntu ou Debian, utilisez :
$ sudo apt install urlcrazy
Consultez https://github.com/urbanadventurer/urlcrazy/releases
Attention, la dernière version de développement peut ne pas être stable.
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy a été testé avec les versions Ruby 2.4 et 2.6.
Si vous utilisez Ubuntu ou Debian, utilisez :
$ sudo apt install ruby ruby-dev build-essential
Bundler fournit la gestion des dépendances pour les projets Ruby.
$ gem install bundler
$ bundle install
Sinon, si vous ne souhaitez pas installer Bundler, la commande suivante installera les dépendances des gems.
$ gem install json colorize async async-dns async-http

Avec les options par défaut, URLCrazy vérifiera plus de 2000 variantes de typos pour google.com.
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.
Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.
Usage: ./urlcrazy [options] domain
Options
-k, --keyboard=LAYOUT Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity Check domain popularity with Google
-r, --no-resolve Do not resolve DNS
-i, --show-invalid Show invalid domain names
-f, --format=TYPE Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE Output file
-n, --nocolor Disable colour
-d, --debug Enable debugging output for development
-h, --help This help
-v, --version Print version information. This version is 0.7.3
Ces typos sont créées en supprimant une lettre du nom de domaine, une lettre à la fois. Par exemple, www.goole.com et www.gogle.com
Ces typos sont créées en répétant une lettre du nom de domaine. Par exemple, www.ggoogle.com et www.gooogle.com
Ces typos sont créées en échangeant l’ordre de lettres adjacentes dans le nom de domaine. Par exemple, www.googel.com et www.ogogle.com
Ces typos sont créées en remplaçant chaque lettre du nom de domaine par les lettres immédiatement à gauche et à droite sur le clavier. Par exemple, www.googke.com et www.goohle.com
Ces typos sont créées en remplaçant des lettres identiques et consécutives du nom de domaine par les lettres immédiatement à gauche et à droite sur le clavier. Par exemple, www.gppgle.com et www.giigle.com
Ces typos sont créées en insérant les lettres immédiatement à gauche et à droite sur le clavier de chaque lettre. Par exemple, www.googhle.com et www.goopgle.com
Ces typos sont créées en omettant un point dans le nom de domaine. Par exemple, wwwgoogle.com et www.googlecom
Ces typos sont créées en omettant un tiret dans le nom de domaine. Par exemple, www.domain-name.com devient www.domainname.com
Ces typos sont créées en mettant un domaine singulier au pluriel et vice versa. Par exemple, www.google.com devient www.googles.com et www.games.co.nz devient www.game.co.nz
Plus de 8000 fautes d’orthographe courantes issues de Wikipédia. Par exemple, www.youtube.com devient www.youtub.com et www.abseil.com devient www.absail.com
Échange les voyelles dans le nom de domaine, sauf la première lettre. Par exemple, www.google.com devient www.gaagle.com.
Plus de 450 ensembles de mots qui se prononcent de la même manière. Par exemple, www.base.com devient www.bass.com.
Chaque lettre d’un nom de domaine est un caractère 8 bits. Le caractère est remplacé par l’ensemble des caractères valides obtenus après un seul retournement de bit. Par exemple, facebook.com devient bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, etc.
Un ou plusieurs caractères qui ressemblent à un autre caractère mais sont différents sont appelés homoglyphes. Par exemple, le l minuscule ressemble au chiffre un, e.g. l vs 1. Par exemple, google.com devient goog1e.com.
Par exemple, www.trademe.co.nz devient www.trademe.co.nz et www.google.com devient www.google.org Utilise les 19 domaines de premier niveau les plus courants.
Utilise un domaine de second niveau alternatif et valide pour le domaine de premier niveau. Par exemple, www.trademe.co.nz devient www.trademe.ac.nz et www.trademe.iwi.nz
Ces typos sont créées en ajoutant un préfixe du fichier prefix-dictionary.txt avec un trait d’union au nom de domaine. Par exemple, example.com devient login-example.com et corp-example.com
Ces typos sont créées en ajoutant un suffixe du fichier suffix-dictionary.txt avec un trait d’union au nom de domaine. Par exemple, example.com devient example-login.com et example-microsoft.com
Les dispositions de clavier prises en charge sont :
URLCrazy dispose d’une base de données de domaines de premier et second niveau valides. Ces informations ont été compilées à partir de Wikipédia et des registres de domaines. Nous savons si un domaine est valide en vérifiant s’il correspond à des domaines de premier et second niveau. Par exemple, www.trademe.co.bz est un domaine valide au Belize qui autorise l’enregistrement de tout domaine de second niveau, mais www.trademe.xo.nz ne l’est pas car xo.nz n’est pas un domaine de second niveau autorisé en Nouvelle‑Zélande.
URLCrazy a été le pionnier de la technique d’estimation de la popularité relative d’une typo à partir des données des résultats de moteurs de recherche. En mesurant combien de fois une typo apparaît dans les pages web, nous pouvons estimer à quel point cette typo sera populaire lorsque les utilisateurs taperont une URL.
La limitation inhérente de cette technique est qu’une typo pour un domaine peut être un domaine légitime en soi. Par exemple, googles.com est une typo de google.com mais c’est aussi un domaine légitime.
Par exemple, considérons les typos suivantes pour google.com.
Si la résolution DNS échoue sous macOS, cela peut être dû à la faible limite par défaut des descripteurs de fichiers.
Pour afficher la limite actuelle des descripteurs de fichiers, utilisez :
$ ulimit -a
Pour augmenter la limite des descripteurs de fichiers, utilisez :
$ ulimit -n 10000
Vérifiez votre ulimit et définissez‑le à 10000 ou à un nombre supérieur au nombre de noms d’hôte que vous traitez.
Cet outil ne vérifie pas si un domaine a été enregistré. Cela est dû au fait que les serveurs WHOIS imposent une limitation de débit et bannissent les adresses IP.
URLCrazy était un outil par défaut dans BackTrack 5, puis dans Kali Linux. https://tools.kali.org/information-gathering/urlcrazy
Écrit par Wade Alcorn, Christian Frichot et Michele Orru.
URLCrazy est inclus dans le chapitre 2 de cet ouvrage fondateur sur le sujet.
Le Penetration Testing Execution Standard (PTES) est une norme conçue pour fournir un langage et un périmètre communs pour réaliser des tests d’intrusion (c’est‑à‑dire des évaluations de sécurité). URLCrazy est inclus dans la section « Outils requis ».
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines
Network Security Toolkit est une distribution Linux amorçable conçue pour fournir un accès facile aux applications de sécurité réseau Open Source les plus performantes. https://www.networksecuritytoolkit.org/
URLCrazy a été publié pour la première fois en 2009 et, pendant de nombreuses années, a été l’outil open source le plus avancé pour l’étude du typosquatting. Depuis, plusieurs autres outils ont été développés par la communauté infosec.
DNSTwist est développé par Marcin Ulikowski et a été publié pour la première fois en 2015. DNSTwist présentait à l’époque un chevauchement fonctionnel important avec URLCrazy et a introduit de nombreuses nouvelles fonctionnalités.
Langage : Python
https://github.com/elceef/dnstwist
URLInsane a été développé par Rangertaha en 2018 et prétend égaler les fonctionnalités d’URLCrazy et de DNSTwist.
Langage : Go
https://github.com/cybint/urlinsane
DomainFuzz a été développé par monkeym4ster en 2017. Langage : Node.JS
https://github.com/monkeym4ster/DomainFuzz
Développé par Andrew Horton (@urbanadventurer).
Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d’abord ouvrir un ticket pour discuter de ce que vous souhaitez modifier.
Assurez‑vous de mettre à jour les tests en conséquence.
Copyright Andrew Horton, 2012-2021. Vous avez le droit d’utiliser et de distribuer ce logiciel. Vous n’avez pas le droit de distribuer des versions modifiées sans autorisation. Vous n’avez pas le droit d’utiliser ce logiciel dans le cadre d’un service commercial, sauf s’il fait partie d’un service de test d’intrusion. Par exemple, un service commercial qui fournit une protection de domaine pour ses clients doit d’abord obtenir une licence. Envoyez‑moi un email si vous avez besoin d’une licence.
| Nombre | Typo |
|---|
| 25424 | gogle.com |
| 24031 | googel.com |
| 22490 | gooogle.com |
| 19172 | googles.com |
| 19148 | goole.com |
| 18855 | googl.com |
| 17842 | ggoogle.com |