
OSINT उपकरण जो DNS और VT सत्यापन के साथ ब्रांड कीवर्ड के विरुद्ध नवीन पंजीकृत डोमेन की निगरानी करके डोमेन स्क्वाटिंग, टाइपोस्क्वाटिंग और फिशिंग जैसे दिखने वाले डोमेन का पता लगाता है।
openSquat एक ओपन सोर्स इंटेलिजेंस (OSINT) सुरक्षा उपकरण है जो आपके ब्रांड या डोमेन को लक्षित करने वाले साइबर स्क्वॉटिंग खतरों की पहचान करता है:
| खतरे का प्रकार | विवरण |
|---|---|
| 🎣 फ़िशिंग | आपके ब्रांड की नकल करने वाले धोखाधड़ी वाले डोमेन |
| 🔤 टाइपोस्क्वॉटिंग | सामान्य टाइपो वाले डोमेन (जैसे, gooogle.com) |
| 🌐 IDN होमोग्राफ | अन्य वर्णमालाओं से दिखने में समान वर्ण |
| 👥 डोपलगैंगर | आपके ब्रांड नाम वाले डोमेन |
| 🔀 बिट्सक्वॉटिंग | डोमेन नामों में एकल-बिट त्रुटियाँ |
"ब्रांड सुरक्षा के लिए एक शक्तिशाली स्विस आर्मी चाकू" — WhoisXML API ब्लॉग, अगस्त 2022
"एक उपकरण जिसमें टाइपोस्क्वॉटिंग और संबंधित साइबर शरारतों से लड़ने की अद्भुत शक्ति है।" — WhoisXML API ब्लॉग, अगस्त 2022
"नव पंजीकृत डोमेन पर जानकारी एकत्र करने के लिए एक उपयोगी उपकरण।" — शीर्ष 5 फ़िशिंग डिटेक्शन टूल में स्थान — SOCRadar ब्लॉग, जुलाई 2022
"openSquat स्वचालित निगरानी और पहचान के माध्यम से डोमेन स्क्वॉटिंग और फ़िशिंग हमलों के खिलाफ आवश्यक सुरक्षा प्रदान करता है।" — प्रिंस यादव, TutorialsPoint, मार्च 2026
"OpenSquat ने 103 स्क्वॉटिंग डोमेन, 960 सक्रिय फ़िशिंग वेबसाइटें और 53 संदिग्ध प्रमाणपत्र वाले डोमेन की पहचान की।" — शर्मा एट अल., जर्नल ऑफ इंफॉर्मेशन सिक्योरिटी एंड साइबरक्राइम्स रिसर्च (JISCR), खंड 7, अंक 1, जून 2024
openSquat एक ओपन-कोर मॉडल का अनुसरण करता है:
यह मॉडल पारदर्शिता और समुदाय सहयोग को सक्षम बनाता है, साथ ही उद्यम उपयोग के पैमाने, विश्वसनीयता और परिचालन आवश्यकताओं का समर्थन करता है।
pip install opensquat
opensquat -k keywords.txt
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt
रिपॉजिटरी उपयोगकर्ताओं के लिए: नीचे दिए गए सभी उदाहरणों में,
opensquatकोpython3 opensquat.pyसे बदलकर क्लोन किए गए चेकआउट से चलाएँ।
confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4# डिफ़ॉल्ट रन
opensquat
# सभी विकल्प दिखाएं
opensquat -h
# कस्टम कीवर्ड फ़ाइल का उपयोग करें
opensquat -k my_keywords.txt
# Quad9 के माध्यम से DNS मान्यता
opensquat --dns
# प्रमाणपत्र पारदर्शिता लॉग जांचें
opensquat --ct
# खुले पोर्ट (80/443) के लिए स्कैन करें
opensquat --portcheck
# फ़िशिंग डेटाबेस से क्रॉस-रेफरेंस
opensquat --phishing results.txt
# JSON में सहेजें
opensquat -o results.json -t json
# CSV में सहेजें
opensquat -o results.csv -t csv
| स्तर | फ्लैग | विवरण |
|---|---|---|
| 0 | -c 0 | बहुत उच्च (कम परिणाम, उच्च सटीकता) |
| 1 | -c 1 | उच्च (डिफ़ॉल्ट) |
| 2 | -c 2 | मध्यम |
| 3 | -c 3 | निम्न |
| 4 | -c 4 | बहुत निम्न (अधिक परिणाम, अधिक गलत सकारात्मक) |
नोट: API साइड (
--api) पर, पाँच आत्मविश्वास स्तर चार फ़ज़ीनेस मानों (exact,low,auto,high) पर मैप होते हैं —-c 3और-c 4दोनोंhighपर मैप होते हैं। पूर्ण मैपिंग और--api-fuzzinessके साथ ओवरराइड करने के तरीके के लिए प्रीमियम और API मोड देखें।
openSquat तीन मोड का समर्थन करता है। डिफ़ॉल्ट (समुदाय) अपरिवर्तित है — मौजूदा उपयोगकर्ताओं को किसी फ्लैग की आवश्यकता नहीं है। दो प्रीमियम मोड एक सिंगल openSquat API कुंजी साझा करते हैं; यदि आप बड़ी फीड के साथ समान स्थानीय डिटेक्शन पाइपलाइन चाहते हैं तो प्रीमियम फीड चुनें, या यदि आप बिना स्थानीय फीड डाउनलोड के सर्वर-साइड डिटेक्शन चाहते हैं तो प्रीमियम API चुनें।
| मोड | फ्लैग | यह क्या करता है |
|---|---|---|
| समुदाय (डिफ़ॉल्ट) | (कोई नहीं) | मुफ्त NRD फीड (~100k डोमेन/दिन) डाउनलोड करता है और स्थानीय Levenshtein डिटेक्शन चलाता है। |
| प्रीमियम फीड | --premium | आपकी openSquat API कुंजी का उपयोग करके भुगतान वाली NRD फीड (nrd-lite, बहुत बड़ी) डाउनलोड करता है, फिर वही स्थानीय Levenshtein डिटेक्शन चलाता है। |
| प्रीमियम API | --api | स्थानीय फीड डाउनलोड छोड़ देता है। प्रति कीवर्ड openSquat लुकअलाइक REST API से पूछताछ करता है और सर्वर-साइड मैच लौटाता है। |
कुंजी प्राप्त करने के लिए opensquat.com पर साइन अप करें। वही कुंजी प्रीमियम फीड (--premium) और प्रीमियम API (--api) दोनों के लिए काम करती है।
--api-key YOUR_KEYOPENSQUAT_API_KEY पर्यावरण चरapi_key.txt (प्रति फ़ाइल एक कुंजी, # टिप्पणियाँ अनुमत)CLI फ्लैग
psआउटपुट में दिखाई देता है। साझा वातावरण में पर्यावरण चर या कुंजी फ़ाइल को प्राथमिकता दें।
# प्रीमियम फीड मोड — समान स्थानीय पाइपलाइन, बड़ी फीड
export OPENSQUAT_API_KEY=os_xxxxxxxxxxxx
opensquat -k keywords.txt --premium
# प्रीमियम API मोड — प्रति कीवर्ड सर्वर-साइड डिटेक्शन
opensquat -k keywords.txt --api
# प्रीमियम API + प्रत्येक लौटाए गए डोमेन पर DNS प्रतिष्ठा जांच
opensquat -k keywords.txt --api --dns
# प्रीमियम API कीवर्ड के अनुसार समूहित JSON आउटपुट के साथ
opensquat -k keywords.txt --api -t json -o results.json
# प्रीमियम API खोज को ट्यून करें
opensquat -k keywords.txt --api --api-fuzziness high --api-history-days 7 --api-max-results 200