
दृश्य रूप से समान वर्णों (homoglyphs) और पाठ में छिपे डेटा का पता लगाएं ताकि भ्रामक हमलों से बचा जा सके
होमोग्राफ़ हमले विभिन्न लेखन प्रणालियों (जैसे, लैटिन 'a' बनाम सिरिलिक 'а') के वर्णों की दृश्य समानता का लाभ उठाकर डोमेन नामों, फ़ाइल नामों, या अन्य पहचानकों को धोखा देते हैं, उपयोगकर्ताओं को यह विश्वास दिलाते हैं कि वे एक वैध स्रोत के साथ बातचीत कर रहे हैं।
huntglyph इन भ्रामक प्रथाओं की पहचान करने के लिए एक पहचान समाधान प्रदान करता है, जिससे डिजिटल सुरक्षा और स्पष्टता सुनिश्चित होती है।
huntglyph स्ट्रिंग्स और फ़ाइलों का विश्लेषण करने के लिए कई कमांड प्रदान करता है।
text: कच्चे टेक्स्ट स्ट्रिंग का विश्लेषण करेंकच्चे टेक्स्ट स्ट्रिंग में होमोग्लिफ़, मिश्रित लिपियों और अदृश्य वर्णों (स्टेग्नोग्राफ़ी के संभावित स्रोत) की जाँच करता है। इनपुट को एक कमांड तर्क के रूप में या stdin के माध्यम से प्रदान किया जा सकता है।
उदा. 1 - होमोग्लिफ़ और मिश्रित लिपियों वाली एक स्ट्रिंग का विश्लेषण करें
$ huntglyph text "gооgle.com"
Original: gооgle.com
Indicator: ↑↑
Cleaned: google.com
--------------------------------------------------------------------------------------------------------------------------------
Details:
- Pos 2: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).
- Pos 3: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).
Warning: Mixed scripts detected: Latin, Cyrillic
Warning: Confusable characters detected.
Overall Risk: HIGH (Score: 75)
उदा. 2 - एक जीरो-चौड़ाई वाले स्पेस वाली स्ट्रिंग का विश्लेषण करें
$ huntglyph text "helloworld"
Original: helloworld
Indicator: ↑
Cleaned: hello world
--------------------------------------------------------------------------------------------------------------------------------
Details:
- Pos 6: Invisible Character '' (U+00200B)
Warning: Invisible characters detected.
Overall Risk: MODERATE (Score: 25)
उदा. 3 - पाइप का उपयोग करें (stdin से इनपुट)
$ cat demo/suspicious.txt | huntglyph text
उदा. 4 - केवल सामान्यीकृत जोखिम स्कोर (0.0-1.0) आउटपुट करें
$ huntglyph text "gооgle.com" --risk-score-only
0.75
inspect: वर्ण-दर-वर्ण विस्तृत विभाजनप्रत्येक वर्ण का विस्तृत तालिका दृश्य प्रदान करता है, जिसमें उसका कोड पॉइंट, नाम, लिपि और कोई संदिग्ध गुण शामिल हैं।
उदा. 1 - पूर्ण निरीक्षण। इसमें होमोग्लिफ़ और मिश्रित लिपियाँ हैं।
$ huntglyph inspect "аррӏе.com"
┌─────┬──────┬────────────┬──────────┬────────────────────────────────┬────────────────────────────────────┐
│ POS │ CHAR │ CODE POINT │ SCRIPT │ NAME │ DETAILS │
├─────┼──────┼────────────┼──────────┼────────────────────────────────┼────────────────────────────────────┤
│ 1 │ а │ U+000430 │ Cyrillic │ CYRILLIC SMALL LETTER A │ Homoglyph of 'a' (in word 'аррӏе') │
│ 2 │ р │ U+000440 │ Cyrillic │ CYRILLIC SMALL LETTER ER │ Homoglyph of 'p' (in word 'аррӏе') │
│ 3 │ р │ U+000440 │ Cyrillic │ CYRILLIC SMALL LETTER ER │ Homoglyph of 'p' (in word 'аррӏе') │
│ 4 │ ӏ │ U+0004CF │ Cyrillic │ CYRILLIC SMALL LETTER PALOCHKA │ Homoglyph of 'l' (in word 'аррӏе') │
│ 5 │ е │ U+000435 │ Cyrillic │ CYRILLIC SMALL LETTER IE │ Homoglyph of 'e' (in word 'аррӏе') │
│ 6 │ . │ U+00002E │ Common │ FULL STOP │ │
│ 7 │ c │ U+000063 │ Latin │ LATIN SMALL LETTER C │ │
│ 8 │ o │ U+00006F │ Latin │ LATIN SMALL LETTER O │ │
│ 9 │ m │ U+00006D │ Latin │ LATIN SMALL LETTER M │ │
└─────┴──────┴────────────┴──────────┴────────────────────────────────┴────────────────────────────────────┘
Warning: Mixed scripts detected: Cyrillic, Latin
Warning: Confusable characters detected.
Overall Risk: HIGH (Score: 75)
उदा. 2 - परिणामों को केवल संदिग्ध वर्णों तक सीमित करें
$ huntglyph inspect --suspicious-only "helloworld"
┌─────┬──────┬────────────┬────────┬──────────────────┬───────────┐
│ POS │ CHAR │ CODE POINT │ SCRIPT │ NAME │ DETAILS │
├─────┼──────┼────────────┼────────┼──────────────────┼───────────┤
│ 6 │ │ U+00200B │ Common │ ZERO WIDTH SPACE │ Invisible │
└─────┴──────┴────────────┴────────┴──────────────────┴───────────┘
Warning: Invisible characters detected.
Overall Risk: MODERATE (Score: 25)
scan: फ़ाइलों या निर्देशिकाओं को स्कैन करेंफ़ाइलों या निर्देशिकाओं को संदिग्ध वर्णों के लिए स्कैन करता है, टेक्स्ट फ़ाइलों का समानांतर में विश्लेषण करता है। उदा. 1 - एक फ़ाइल स्कैन करें
$ huntglyph scan demo/suspicious.txt
File: demo/suspicious.txt
Risk Level: HIGH (Score: 100)
Scripts: Latin, Cyrillic
Line 1:
Original: This file contains a suspicious url: gооgle.com
Indicator: ↑↑ ↑
Cleaned: This file contains a suspicious url: google.com
--------------------------------------------------------------------------------------------------------------------------------
Details:
- Pos 39: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).
- Pos 40: 'о' (U+00043E, Cyrillic) is a homoglyph of 'o' (U+00006F, Latin).
- Pos 48: Invisible Character '' (U+00200B)
उदा. 2 - एक निर्देशिका स्कैन करें (और प्रदर्शन के लिए 4 वर्कर सेट करें)
$ huntglyph scan --workers 4 demo
उदा. 3 - केवल निर्देशिका के लिए अधिकतम संचयी जोखिम स्कोर (0.0-1.0) आउटपुट करें
$ huntglyph scan demo --risk-score-only
1.00
review: संदिग्ध फ़ाइलों की इंटरैक्टिव समीक्षा करेंफ़ाइलों या निर्देशिकाओं को स्कैन करता है और प्रत्येक संदिग्ध फ़ाइल के लिए एक इंटरैक्टिव प्रॉम्प्ट प्रदान करता है, जिससे विस्तृत निरीक्षण या छोड़ने की अनुमति मिलती है।
$ huntglyph review demo
यह कमांड huntglyph को डाउनलोड और आपके सिस्टम के मानक स्थान पर स्थापित करेगा।
अनुशंसित (उपयोगकर्ता-स्तर):
$HOME/.local/bin (Linux/macOS) या उपयोगकर्ता-विशिष्ट bin निर्देशिका (Windows) में स्थापित होता है।
curl -sSfL https://raw.githubusercontent.com/gregory-chatelier/huntglyph/main/install.sh | sh
सिस्टम-वाइड (sudo आवश्यक):
/usr/local/bin में स्थापित होता है।
sudo curl -sSfL https://raw.githubusercontent.com/gregory-chatelier/huntglyph/main/install.sh | sh
कस्टम निर्देशिका:
कस्टम पथ निर्दिष्ट करने के लिए INSTALL_DIR एनवायरनमेंट वेरिएबल का उपयोग करें।
curl -sSfL https://raw.githubusercontent.com/gregory-chatelier/huntglyph/main/install.sh | INSTALL_DIR=$HOME/bin sh
इस उपकरण का मूल्यांकन RAID डेटासेट के एक उपसमूह पर किया गया है, जिससे होमोग्लिफ़ और जीरो-चौड़ाई स्पेस हेरफेर की पहचान में इसकी प्रभावशीलता की पुष्टि हुई है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
| Option | Description | Commands |
|---|
--format (default, json) | आउटपुट प्रारूप। | text, inspect |
--workers N | स्कैनिंग के लिए उपयोग करने के लिए वर्करों की संख्या। | scan |
--suspicious-only | आउटपुट तालिका में केवल संदिग्ध वर्ण दिखाएँ। | inspect |
--full | अदृश्य वर्णों के लिए पूर्ण विवरण दिखाएँ (एस्केप्ड रूप)। | inspect |
--risk-score-only | केवल सामान्यीकृत जोखिम स्कोर (0.0-1.0) आउटपुट करें। यह स्कोर मिश्रित लिपियों (25), कन्फ्यूज़ेबल (50), अदृश्य (25), और छिपे हुए पेलोड (100) के आधार पर संचयी (अधिकतम 100) होता है। 'text' के लिए, यह इनपुट का स्कोर है। 'scan' के लिए, यह सभी स्कैन की गई फ़ाइलों में से अधिकतम स्कोर है। | text, scan |
--version | संस्करण जानकारी प्रिंट करें। | All commands |