
DWORD, octal, hex, IPv6-mapped, और fake-domain @ ट्रिक्स का उपयोग करके obfuscated IP addresses और URLs उत्पन्न करता है, जो penetration testing, phishing awareness, और URL filter testing के लिए है।
अस्पष्ट IP पतों और URL को उत्पन्न करने के लिए एक सुरक्षा परीक्षण टूलकिट। पेनिट्रेशन टेस्टिंग, सुरक्षा अनुसंधान, फ़िशिंग जागरूकता प्रशिक्षण, और URL पार्सर/फ़िल्टर के परीक्षण के लिए उपयोगी।
यह टूलकिट दो इंटरफ़ेस प्रदान करता है:
ip_obfuscator.html - इंटरैक्टिव उपयोग के लिए वेब-आधारित GUIip_obfuscator.py - स्क्रिप्टिंग और ऑटोमेशन के लिए कमांड-लाइन टूलदोनों टूल समान अस्पष्टीकरण तकनीकें उत्पन्न करते हैं, जिनमें शामिल हैं:
@ के साथ नकली डोमेन)ip_obfuscator.html)किसी भी आधुनिक ब्राउज़र में ip_obfuscator.html खोलें। किसी सर्वर की आवश्यकता नहीं है।
192.168.1.100)@ ट्रिक के लिए नकली डोमेन सेट करें (जैसे, secure.bank.com)ip_obfuscator.py)# Show all obfuscation formats for an IP
python3 ip_obfuscator.py 192.168.1.100
# Generate obfuscated URLs
python3 ip_obfuscator.py 192.168.1.100 --url
# With fake domain and path
python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login
| Option | Short | Description |
|---|---|---|
--url | -u | केवल IP प्रारूपों के बजाय पूर्ण URL उत्पन्न करें |
--fake-domain | -f | @ ट्रिक के लिए नकली डोमेन (डिफ़ॉल्ट: google.com) |
--fake-pass | -w | user:pass@host प्रारूप के लिए नकली पासवर्ड |
--path | -p | URL पथ (डिफ़ॉल्ट: /) |
--port | -P | पोर्ट नंबर |
--https | -s | HTTP के बजाय HTTPS का उपयोग करें |
--json | -j | JSON के रूप में आउटपुट करें |
--filter | -F | कीवर्ड द्वारा परिणाम फ़िल्टर करें |
--list | -l | संक्षिप्त सूची आउटपुट (केवल मान) |
--zones | -z | Windows सुरक्षा ज़ोन निहितार्थों का विश्लेषण करें |
--decode | -d | अस्पष्ट IP को मानक रूप में डिकोड करें |
python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login
आउटपुट:
================================================================================
OBFUSCATED URL GENERATOR
================================================================================
Target IP: 192.168.1.100
Fake Domain: secure.bank.com
Fake Password: (none)
Port: (default)
Path: /login
Protocol: HTTP
================================================================================
DWORD/INTEGER FORMATS
--------------------------------------------------------------------------------
Standard (no obfuscation):
http://192.168.1.100/login
Decimal DWORD:
http://3232235876/login
Hex DWORD:
http://0xC0A80164/login
Octal DWORD:
http://030052000544/login
...
python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --filter "fake auth" --json
आउटपुट:
{
"Fake Auth + Decimal DWORD": "http://secure.bank.com@3232235876/",
"Fake Auth + Hex DWORD": "http://secure.bank.com@0xc0a80164/",
"Fake Auth + Octal DWORD": "http://secure.bank.com@030052000544/",
"Fake Auth + Dotted Hex": "http://[email protected]/",
"Fake Auth + Dotted Octal": "http://[email protected]/",
"Fake Auth + IPv6 Mapped (hex)": "http://secure.bank.com@[::ffff:c0a8:164]/",
"Fake Auth + IPv6 Mapped (decimal)": "http://secure.bank.com@[::ffff:192.168.1.100]/",
"Fake Auth + IPv6 Mapped (full)": "http://secure.bank.com@[0000:0000:0000:0000:0000:ffff:c0a8:0164]/",
"Fake Auth + Class B": "http://[email protected]/",
"Fake Auth + Class C": "http://[email protected]/"
}
python3 ip_obfuscator.py 192.168.1.100 --url --https --filter ipv6
python3 ip_obfuscator.py 192.168.1.100 --list --filter ipv6
आउटपुट:
All obfuscated forms of 192.168.1.100:
::ffff:192.168.1.100
::ffff:c0a8:164
0000:0000:0000:0000:0000:ffff:c0a8:0164
0:0:0:0:0:ffff:c0a8:164
::ffff:c0a80164
::192.168.1.100
::c0a8:164
[::ffff:c0a8:164]
[::ffff:192.168.1.100]
[0000:0000:0000:0000:0000:ffff:c0a8:0164]
python3 ip_obfuscator.py --decode "http://secure.bank.com@3232235876/login"
आउटपुट:
Input: http://secure.bank.com@3232235876/login
Decoded: 192.168.1.100
python3 ip_obfuscator.py 192.168.1.100 --zones
आउटपुट:
================================================================================
MICROSOFT SECURITY ZONES ANALYSIS
================================================================================
The 'Dot Rule' (PlainHostName rule):
• Hostname WITHOUT dots → Local Intranet Zone
• Hostname WITH dots → Internet Zone
⚠️ SECURITY IMPACT of Intranet Zone:
• Automatic NTLM/Kerberos credential release (credential theft!)
• Less restrictive ActiveX/script policies
• May bypass security prompts and Mark-of-the-Web
================================================================================
Target IP: 192.168.1.100
================================================================================
🔴 DOTLESS → LOCAL INTRANET ZONE (HIGH RISK - credential leak)
--------------------------------------------------------------------------------
Decimal DWORD
URL: http://3232235876/
Note: CONFIRMED: MS98-016 specifically documents this as Intranet Zone bypass
Hex DWORD (0x prefix)
URL: http://0xC0A80164/
Note: CONFIRMED: Numeric hostname without dots → Intranet Zone
Octal DWORD
URL: http://030052000544/
Note: Octal integer without dots → Intranet Zone
🟢 DOTTED → INTERNET ZONE (normal security)
--------------------------------------------------------------------------------
Standard Dotted Decimal
URL: http://192.168.1.100/
Dotted Hex
URL: http://0xC0.0xA8.0x1.0x64/
...
| Category | Example | Description |
|---|---|---|
| Decimal DWORD | 3232235876 | 32-बिट पूर्णांक प्रतिनिधित्व |
| Hex DWORD | 0xC0A80164 | हेक्साडेसिमल पूर्णांक |
| Octal DWORD | 030052000544 | ऑक्टल पूर्णांक (अग्रणी शून्य) |
| Dotted Hex | 0xC0.0xA8.0x1.0x64 | प्रत्येक ऑक्टेट हेक्स में |
| Dotted Octal | 0300.0250.01.0144 | प्रत्येक ऑक्टेट ऑक्टल में |
| Mixed Bases | 192.0xa8.01.100 | dec/hex/octal का संयोजन |
| Class B | 192.11010404 | पहला ऑक्टेट + 24-बिट मान |
| Class C | 192.168.356 | दो ऑक्टेट + 16-बिट मान |
| IPv6 Mapped | ::ffff:c0a8:164 | IPv4-मैप किया गया IPv6 पता |
| Fake Auth | secure.bank.com@IP | URL authority अनुभाग ट्रिक |
| Overflow | 7527203172 | मान + 2^32 (रैप अराउंड) |
यह टूल निम्नलिखित के लिए है: