
IDN homograph हमलों और पहचान के लिए एक उपकरण।
Ditto एक छोटा उपकरण है जो इनपुट के रूप में एक डोमेन नाम स्वीकार करता है और एक होमोग्राफ हमले के लिए इसके सभी प्रकार उत्पन्न करता है, यह जाँचता है कि कौन से उपलब्ध हैं और कौन से पहले से पंजीकृत हैं।
PoC डोमेन
डॉकर हब पर छवि हर पुश पर अपडेट होती है, आप बस कर सकते हैं:
docker run evilsocket/ditto -h
स्रोतों से संकलन के लिए गो कंपाइलर की आवश्यकता होती है, यह बाइनरी को $GOPATH/bin में स्थापित करेगा:
# make sure go modules are used
GO111MODULE=on go get github.com/evilsocket/ditto/cmd/ditto
केवल एक स्ट्रिंग को रूपांतरित करने के लिए:
ditto -string google
एक डोमेन के लिए:
ditto -domain facebook.com
गति बढ़ाने के लिए अधिक समवर्ती कार्यकर्ताओं का उपयोग करें (चेतावनी: WHOIS सर्वरों से अस्थायी आईपी प्रतिबंध हो सकता है):
ditto -workers 4 -domain facebook.com
यदि डोमेन नाम को बदलने के बजाय आप अन्य TLD की जांच करना चाहते हैं (थ्रॉटल को 1s पर सेट किया गया है ताकि कम समय में कई अनुरोधों के कारण WHOIS सर्वरों द्वारा ब्लॉक होने से बचा जा सके):
ditto -domain facebook.com -tld -throttle 1000 -limit 100
केवल उपलब्ध डोमेन दिखाएं:
ditto -domain facebook.com -available
केवल पंजीकृत डोमेन दिखाएं:
ditto -domain facebook.com -registered
केवल पंजीकृत डोमेन दिखाएं जो एक आईपी पर हल होते हैं:
ditto -domain facebook.com -live
WHOIS जानकारी दिखाएं:
ditto -domain facebook.com -live -whois
विस्तारित WHOIS जानकारी के साथ CSV फ़ाइल में सहेजें:
ditto -domain facebook.com -whois -csv output.csv
हर घंटे परिवर्तनों के लिए चलते रहें और निगरानी करें:
ditto -domain facebook.com -monitor 1h
वही लेकिन परिवर्तनों को JSON फ़ाइलों के रूप में रखें और संग्रहीत करें:
ditto -domain facebook.com -monitor 1h -changes /some/path -keep-changes
यदि परिवर्तनों का पता चलता है तो एक कमांड निष्पादित करें (इस रेपो में उदाहरण send-email-report.sh देखें, स्वचालित रूप से डॉकर इमेज में जोड़ा गया):
ditto -domain facebook.com \
-monitor 1h \
-trigger "/usr/bin/send-email-report.sh {{.Domain}} {{.ChangesFile}} [email protected]"
अधिक विकल्पों के लिए:
ditto -help
GPL3 लाइसेंस के तहत जारी किया गया।