Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opensquat — OSINT उपकरण जो DNS और VT सत्यापन के साथ ब्रांड कीवर्ड के विरुद्ध नवीन पंजीकृत डोमेन की निगरानी करके डोमेन स्क्वाटिंग, टाइपोस्क्वाटिंग और फिशिंग जैसे दिखने वाले डोमेन का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/atenreiro/opensquat
OSINT (खुला स्रोत खुफिया)जानकारी एकत्र करनाफिशिंगखतरा खुफियाDNS विश्लेषण
GitHubatenreiro/opensquat

opensquat

OSINT उपकरण जो DNS और VT सत्यापन के साथ ब्रांड कीवर्ड के विरुद्ध नवीन पंजीकृत डोमेन की निगरानी करके डोमेन स्क्वाटिंग, टाइपोस्क्वाटिंग और फिशिंग जैसे दिखने वाले डोमेन का पता लगाता है।

रिपॉजिटरी देखें
98016041 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

openSquat लोगो

openSquat कोर

Python 3.10+ लाइसेंस: GPL v3 GitHub मुद्दे GitHub स्टार्स


📑 विषय सूची

  • openSquat क्या है?
  • प्रदर्शित
  • ओपन-कोर मॉडल
  • मुख्य विशेषताएँ
  • त्वरित आरंभ
  • आवश्यकताएँ
  • उपयोग
  • प्रीमियम और API मोड
  • कॉन्फ़िगरेशन
  • स्वचालन
  • CLI संदर्भ
  • योगदान
  • लेखक
  • लाइसेंस

🎯 openSquat क्या है?

openSquat एक ओपन सोर्स इंटेलिजेंस (OSINT) सुरक्षा उपकरण है जो आपके ब्रांड या डोमेन को लक्षित करने वाले साइबर स्क्वॉटिंग खतरों की पहचान करता है:


🌟 प्रदर्शित

"ब्रांड सुरक्षा के लिए एक शक्तिशाली स्विस आर्मी चाकू" — WhoisXML API ब्लॉग, अगस्त 2022

"एक उपकरण जिसमें टाइपोस्क्वॉटिंग और संबंधित साइबर शरारतों से लड़ने की अद्भुत शक्ति है।" — WhoisXML API ब्लॉग, अगस्त 2022

"नव पंजीकृत डोमेन पर जानकारी एकत्र करने के लिए एक उपयोगी उपकरण।" — शीर्ष 5 फ़िशिंग डिटेक्शन टूल में स्थान — SOCRadar ब्लॉग, जुलाई 2022

"openSquat स्वचालित निगरानी और पहचान के माध्यम से डोमेन स्क्वॉटिंग और फ़िशिंग हमलों के खिलाफ आवश्यक सुरक्षा प्रदान करता है।" — प्रिंस यादव, TutorialsPoint, मार्च 2026

शैक्षणिक उद्धरण

"OpenSquat ने 103 स्क्वॉटिंग डोमेन, 960 सक्रिय फ़िशिंग वेबसाइटें और 53 संदिग्ध प्रमाणपत्र वाले डोमेन की पहचान की।" — शर्मा एट अल., जर्नल ऑफ इंफॉर्मेशन सिक्योरिटी एंड साइबरक्राइम्स रिसर्च (JISCR), खंड 7, अंक 1, जून 2024


🔓 ओपन-कोर मॉडल

openSquat एक ओपन-कोर मॉडल का अनुसरण करता है:

  • कोर डिटेक्शन इंजन — ओपन सोर्स और समुदाय-संचालित
  • उन्नत क्षमताएँ — वाणिज्यिक खुफिया सेवाओं के माध्यम से प्रदान की जाती हैं

यह मॉडल पारदर्शिता और समुदाय सहयोग को सक्षम बनाता है, साथ ही उद्यम उपयोग के पैमाने, विश्वसनीयता और परिचालन आवश्यकताओं का समर्थन करता है।


✨ मुख्य विशेषताएँ

  • 📅 दैनिक NRD फ़ीड — स्वचालित नव पंजीकृत डोमेन अपडेट
  • 🔍 समानता पहचान — Levenshtein दूरी एल्गोरिथम
  • 🔓 तीन ऑपरेटिंग मोड — समुदाय (मुफ्त फीड), प्रीमियम फीड (भुगतान वाली फीड, समान स्थानीय पाइपलाइन), या प्रीमियम API (होस्टेड लुकअलाइक सेवा)। दो प्रीमियम मोड एक सिंगल openSquat API कुंजी साझा करते हैं — प्रीमियम और API मोड देखें।
  • 🛡️ VirusTotal एकीकरण — डोमेन प्रतिष्ठा जांचें
  • 🌐 Quad9 DNS मान्यता — दुर्भावनापूर्ण डोमेन की पहचान करें
  • 📜 प्रमाणपत्र पारदर्शिता — SSL/TLS प्रमाणपत्रों की निगरानी करें
  • 📊 एकाधिक आउटपुट प्रारूप — TXT, JSON, CSV

🚀 त्वरित आरंभ

pip के माध्यम से स्थापित करें (अनुशंसित)

root@kitploit:~
pip install opensquat
opensquat -k keywords.txt

या रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

रिपॉजिटरी उपयोगकर्ताओं के लिए: नीचे दिए गए सभी उदाहरणों में, opensquat को python3 opensquat.py से बदलकर क्लोन किए गए चेकआउट से चलाएँ।


📦 आवश्यकताएँ

  • Python 3.10+
  • निर्भरताएँ: confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 उपयोग

बुनियादी कमांड

root@kitploit:~
# डिफ़ॉल्ट रन
opensquat

# सभी विकल्प दिखाएं
opensquat -h

# कस्टम कीवर्ड फ़ाइल का उपयोग करें
opensquat -k my_keywords.txt

मान्यता विकल्प

root@kitploit:~
# Quad9 के माध्यम से DNS मान्यता
opensquat --dns

# प्रमाणपत्र पारदर्शिता लॉग जांचें
opensquat --ct

# खुले पोर्ट (80/443) के लिए स्कैन करें
opensquat --portcheck

# फ़िशिंग डेटाबेस से क्रॉस-रेफरेंस
opensquat --phishing results.txt

आउटपुट प्रारूप

root@kitploit:~
# JSON में सहेजें
opensquat -o results.json -t json

# CSV में सहेजें
opensquat -o results.csv -t csv

आत्मविश्वास स्तर

नोट: API साइड (--api) पर, पाँच आत्मविश्वास स्तर चार फ़ज़ीनेस मानों (exact, low, auto, high) पर मैप होते हैं — -c 3 और -c 4 दोनों high पर मैप होते हैं। पूर्ण मैपिंग और --api-fuzziness के साथ ओवरराइड करने के तरीके के लिए प्रीमियम और API मोड देखें।


💎 प्रीमियम और API मोड

openSquat तीन मोड का समर्थन करता है। डिफ़ॉल्ट (समुदाय) अपरिवर्तित है — मौजूदा उपयोगकर्ताओं को किसी फ्लैग की आवश्यकता नहीं है। दो प्रीमियम मोड एक सिंगल openSquat API कुंजी साझा करते हैं; यदि आप बड़ी फीड के साथ समान स्थानीय डिटेक्शन पाइपलाइन चाहते हैं तो प्रीमियम फीड चुनें, या यदि आप बिना स्थानीय फीड डाउनलोड के सर्वर-साइड डिटेक्शन चाहते हैं तो प्रीमियम API चुनें।

API कुंजी प्राप्त करें

कुंजी प्राप्त करने के लिए opensquat.com पर साइन अप करें। वही कुंजी प्रीमियम फीड (--premium) और प्रीमियम API (--api) दोनों के लिए काम करती है।

API कुंजी प्रदान करें (प्राथमिकता क्रम)

  1. कमांड लाइन पर --api-key YOUR_KEY
  2. OPENSQUAT_API_KEY पर्यावरण चर
  3. वर्तमान निर्देशिका में api_key.txt (प्रति फ़ाइल एक कुंजी, # टिप्पणियाँ अनुमत)

CLI फ्लैग ps आउटपुट में दिखाई देता है। साझा वातावरण में पर्यावरण चर या कुंजी फ़ाइल को प्राथमिकता दें।

उदाहरण

root@kitploit:~
# प्रीमियम फीड मोड — समान स्थानीय पाइपलाइन, बड़ी फीड
export OPENSQUAT_API_KEY=os_xxxxxxxxxxxx
opensquat -k keywords.txt --premium

# प्रीमियम API मोड — प्रति कीवर्ड सर्वर-साइड डिटेक्शन
opensquat -k keywords.txt --api

# प्रीमियम API + प्रत्येक लौटाए गए डोमेन पर DNS प्रतिष्ठा जांच
opensquat -k keywords.txt --api --dns

# प्रीमियम API कीवर्ड के अनुसार समूहित JSON आउटपुट के साथ
opensquat -k keywords.txt --api -t json -o results.json

# प्रीमियम API खोज को ट्यून करें
opensquat -k keywords.txt --api --api-fuzziness high --api-history-days 7 --api-max-results 200

जब --premium या --api सफलतापूर्वक एक कुंजी लोड करता है, तो CLI एक मास्क्ड पुष्टिकरण पंक्ति प्रिंट करता है ताकि आप सत्यापित कर सकें कि कौन सी कुंजी ली गई है बिना इसे लीक किए:

root@kitploit:~
[*] API कुंजी लोड हुई: os_gL...L5Mb

प्रीमियम API मोड में, रन सारांश सक्रिय मोड, किए गए API कॉल की संख्या और आपके शेष बैलेंस को उपयोग डेल्टा के साथ रिपोर्ट करता है (उदाहरण के लिए, 4972 (इस रन में 4 का उपयोग किया गया)). प्रति-कीवर्ड प्रगति पंक्तियाँ आपकी कीवर्ड फ़ाइल के समान क्रम में दिखाई देती हैं, भले ही कॉल समानांतर में चलती हों। कोटा समाप्ति (HTTP 429) आंशिक परिणाम शालीनता से लौटाती है; प्रमाणीकरण त्रुटियाँ (401) और योजना त्रुटियाँ (403) स्पष्ट संदेश के साथ रुक जाती हैं।

यदि बैकएंड आपके अनुरोध को दर-सीमित करता है (HTTP 429 Retry-After हेडर के साथ), तो टूल इसे कोटा समाप्ति से अलग करता है: आपको लाल quota exhausted संदेश के बजाय एक पीला [!] दर सीमा हिट (N सेकंड में पुनः प्रयास करें) चेतावनी दिखाई देगी, आंशिक परिणाम अभी भी लौटाए जाते हैं, और सारांश आपकी वास्तविक API बैलेंस को संरक्षित करता है ताकि आप देख सकें कि आपने वास्तव में कितने क्रेडिट का उपयोग किया। बड़े स्कैन पर दर सीमा को ट्रिगर करने से बचने के लिए, सभी वर्कर्स में प्रति सेकंड आउटबाउंड अनुरोधों को सीमित करने के लिए --api-rate-limit N पास करें। अधिकांश बैकएंड के लिए 8 का मान एक सुरक्षित प्रारंभिक बिंदु है।

root@kitploit:~
# सभी वर्कर्स में 8 अनुरोध/सेकंड तक थ्रॉटल करें
opensquat -k keywords.txt --api --api-rate-limit 8

आउटपुट प्रारूप अनुशंसा

प्रीमियम API मोड के लिए JSON अनुशंसित आउटपुट प्रारूप है क्योंकि API प्रति-डोमेन मेटाडेटा लौटाता है जिसे अन्य प्रारूप उतनी सफाई से नहीं ले जा सकते: पंजीकृत TLD, NRD पहली बार देखी गई तिथि, एक IDN होमोग्राफ फ्लैग, और होमोग्राफ का यूनिकोड रेंडरिंग जब डोमेन एक हो।

root@kitploit:~
opensquat -k keywords.txt --api -t json -o results.json

प्रीमियम API मोड में समृद्ध आउटपुट का उदाहरण (ट्रिम किया गया):

root@kitploit:~
[
  {
    "keyword": "microsoft",
    "domains": [
      {"domain": "securite-microsoft.fr", "tld": "fr", "date": "09-04-2026", "idn": false},
      {"domain": "xn--mirosoft-hw7c.com", "tld": "com", "date": "09-04-2026", "idn": true, "unicode": "miᴄrosoft.com"}
    ]
  }
]

idn फ्लैग और unicode रेंडरिंग आपको एक नज़र में देखने देते हैं कि xn--mirosoft-hw7c.com वास्तव में ᴄ (लैटिन अक्षर छोटा कैपिटल C) है जो "microsoft" में c का प्रतिरूपण कर रहा है — एक जानकारी जो एक सादा प्यूनिकोड स्ट्रिंग पूरी तरह से छिपा देता है।

CSV आउटपुट भी समर्थित है और समान मेटाडेटा कॉलम के साथ प्रति डोमेन एक पंक्ति उत्पन्न करता है, जो Excel या pandas में काम करने वाले विश्लेषकों के लिए उपयुक्त है:

root@kitploit:~
opensquat -k keywords.txt --api -t csv -o results.csv

CSV UTF-8 BOM के साथ लिखा जाता है ताकि Windows पर Excel यूनिकोड होमोग्राफ कॉलम को सही ढंग से प्रस्तुत करे।

समुदाय और प्रीमियम फीड मोड क्रॉस-मोड स्थिरता के लिए समान JSON शीर्ष-स्तरीय आकार उत्सर्जित करते हैं, लेकिन प्रति प्रविष्टि केवल domain फ़ील्ड भरा जाता है — NRD फीड में होस्टेड API के पास मौजूद प्रति-डोमेन मेटाडेटा नहीं होता:

root@kitploit:~
[
  {
    "keyword": "microsoft",
    "domains": [
      {"domain": "mirosoft.com"},
      {"domain": "mcrosoft.net"}
    ]
  }
]

यदि आप --premium या --api का चयन किए बिना --api-key पास करते हैं, तो CLI एक-पंक्ति संकेत प्रिंट करता है कि कुंजी को समुदाय मोड में अनदेखा किया जाएगा (कोई मौन मोड-स्विचिंग नहीं)।

प्रीमियम API मोड में, -c/--confidence स्वचालित रूप से API फ़ज़ीनेस पर मैप होता है (0→exact, 1→low, 2→auto, 3→high, 4→high). ओवरराइड करने के लिए --api-fuzziness का उपयोग करें।

प्रीमियम API (--api) --doppelganger और -d/--domains के साथ असंगत है।


⚙️ कॉन्फ़िगरेशन

कीवर्ड फ़ाइल (keywords.txt)

root@kitploit:~
# के साथ शुरू होने वाली पंक्तियाँ टिप्पणियाँ हैं
mycompany
mybrand
myproduct

VirusTotal API कुंजी (vt_key.txt)

--vt या --subdomains का उपयोग करने के लिए, अपनी API कुंजी जोड़ें:

root@kitploit:~
# अपनी मुफ्त API कुंजी https://www.virustotal.com पर प्राप्त करें
your_api_key_here

openSquat API कुंजी (api_key.txt)

--premium और --api के लिए आवश्यक। कार्यशील निर्देशिका में api_key.txt फ़ाइल बनाएँ:

root@kitploit:~
# अपनी कुंजी https://opensquat.com पर प्राप्त करें
# # से शुरू होने वाली पंक्तियों को अनदेखा किया जाता है; पहली गैर-टिप्पणी पंक्ति का उपयोग किया जाता है।
os_your_key_here

CLI इस क्रम में कुंजी को हल करता है: --api-key फ्लैग → $OPENSQUAT_API_KEY पर्यावरण चर → api_key.txt फ़ाइल। साझा वातावरण में पर्यावरण चर और फ़ाइल विधियाँ CLI फ्लैग पर प्राथमिकता रखती हैं, क्योंकि CLI तर्क ps के माध्यम से दिखाई देते हैं।


🤖 स्वचालन

crontab के माध्यम से दैनिक चलाएँ:

root@kitploit:~
# pip-स्थापित (अनुशंसित) — प्रतिदिन सुबह 8 बजे, फीड ~7:30 AM UTC पर अपडेट होती है
0 8 * * * cd /path/to/workdir && opensquat -k keywords.txt -o results.json -t json

# रिपॉजिटरी चेकआउट — opensquat.py को python3 के साथ सीधे कॉल करें
0 8 * * * cd /path/to/opensquat && python3 opensquat.py -k keywords.txt -o results.json -t json

यदि आप api_key.txt (वर्तमान निर्देशिका से हल) पर निर्भर हैं या चाहते हैं कि results.json एक विशिष्ट स्थान पर लिखा जाए, तो कार्यशील निर्देशिका में cd करना मायने रखता है।


📋 CLI संदर्भ


🤝 योगदान

हम योगदान का स्वागत करते हैं! विवरण के लिए हमारी योगदान मार्गदर्शिका देखें।

  • 🐛 बग रिपोर्ट करें GitHub Issues के माध्यम से
  • 💡 सुविधा अनुरोध एक मुद्दा खोलकर करें
  • 🔧 PR सबमिट करें बग फिक्स या सुधार के लिए
  • 📝 रिलीज़ नोट्स — प्रत्येक संस्करण में नई चीज़ों के लिए CHANGELOG देखें

👤 लेखक

Andre Tenreiro — LinkedIn · PGP कुंजी


📜 लाइसेंस

यह प्रोजेक्ट GNU GPL v3 के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
खतरे का प्रकारविवरण
🎣 फ़िशिंगआपके ब्रांड की नकल करने वाले धोखाधड़ी वाले डोमेन
🔤 टाइपोस्क्वॉटिंगसामान्य टाइपो वाले डोमेन (जैसे, gooogle.com)
🌐 IDN होमोग्राफअन्य वर्णमालाओं से दिखने में समान वर्ण
👥 डोपलगैंगरआपके ब्रांड नाम वाले डोमेन
🔀 बिट्सक्वॉटिंगडोमेन नामों में एकल-बिट त्रुटियाँ
स्तरफ्लैगविवरण
0-c 0बहुत उच्च (कम परिणाम, उच्च सटीकता)
1-c 1उच्च (डिफ़ॉल्ट)
2-c 2मध्यम
3-c 3निम्न
4-c 4बहुत निम्न (अधिक परिणाम, अधिक गलत सकारात्मक)
मोडफ्लैगयह क्या करता है
समुदाय (डिफ़ॉल्ट)(कोई नहीं)मुफ्त NRD फीड (~100k डोमेन/दिन) डाउनलोड करता है और स्थानीय Levenshtein डिटेक्शन चलाता है।
प्रीमियम फीड--premiumआपकी openSquat API कुंजी का उपयोग करके भुगतान वाली NRD फीड (nrd-lite, बहुत बड़ी) डाउनलोड करता है, फिर वही स्थानीय Levenshtein डिटेक्शन चलाता है।
प्रीमियम API--apiस्थानीय फीड डाउनलोड छोड़ देता है। प्रति कीवर्ड openSquat लुकअलाइक REST API से पूछताछ करता है और सर्वर-साइड मैच लौटाता है।
तर्कडिफ़ॉल्टविवरण
-k, --keywordskeywords.txtखोजने के लिए कीवर्ड फ़ाइल
-o, --outputresults.txtआउटपुट फ़ाइल नाम
-t, --typetxtआउटपुट प्रारूप: txt, json, csv
-c, --confidence1आत्मविश्वास स्तर (0-4). --api मोड में यह स्वचालित रूप से फ़ज़ीनेस पर मैप होता है (-c 3 और -c 4 दोनों → high).
-d, --domains—डाउनलोड करने के बजाय स्थानीय डोमेन फ़ाइल का उपयोग करें
-u, --urlopensquat फीडडोमेन फीड डाउनलोड करने का URL
--dns—Quad9 DNS मान्यता सक्षम करें
--doppelganger—केवल डोपलगैंगर मोड (डोमेन में कीवर्ड + पहुँच जांच)
--ct—प्रमाणपत्र पारदर्शिता लॉग खोजें
--phishing—फ़िशिंग डेटाबेस से क्रॉस-रेफरेंस
--subdomains—VirusTotal के माध्यम से सबडोमेन प्राप्त करें
--portcheck—खुले पोर्ट 80/443 की जाँच करें
--vt—VirusTotal के विरुद्ध मान्य करें
--premium—प्रीमियम फीड मोड — भुगतान वाली NRD फीड का उपयोग करें (openSquat API कुंजी आवश्यक)
--api—प्रीमियम API मोड — प्रति कीवर्ड openSquat लुकअलाइक REST API से पूछताछ करें (कोई स्थानीय फीड नहीं)
--api-key—openSquat API कुंजी (या $OPENSQUAT_API_KEY सेट करें, या api_key.txt का उपयोग करें)
--api-fuzziness(-c से)प्रीमियम API मोड: exact, low, high, या auto
--api-history-days—प्रीमियम API मोड: दिनों में NRD इतिहास विंडो (योजना सीमा तक क्लिप किया गया)
--api-max-results—प्रीमियम API मोड: प्रति कीवर्ड अधिकतम परिणाम (योजना सीमा तक क्लिप किया गया)
--api-rate-limit(असीमित)प्रीमियम API मोड: सभी वर्कर्स में प्रति सेकंड अधिकतम आउटबाउंड अनुरोध