
यह उपकरण रेगेक्स पर आधारित है जिसमें certstream का उपयोग करके फ़िशिंग साइटों का वास्तविक समय में पता लगाने के लिए प्रभावी मानदंड हैं और यह प्यूनीकोड (IDNA) हमलों का भी पता लगा सकता है।
फिशिंग को पकड़ना प्रमाणपत्र पारदर्शिता लॉग को देखकर। यह उपकरण वास्तविक समय में फिशिंग साइटों का पता लगाने के लिए प्रभावी मानकों के साथ रेगेक्स पर आधारित है, certstream का उपयोग करते हुए, और punycode (IDNA) हमलों जैसे https://www.ṁyetḣerwallet.com का भी पता लगा सकता है।
$ cd /opt/
$ git clone https://github.com/6IX7ine/certstreamcatcher.git
$ cd certstreamcatcher
$ npm install
certstreamcatcher को npm का उपयोग करके स्थापित करने के लिए, यह चलाएँ:
npm install --save certstreamcatcher
यह certstreamcatcher का परीक्षण करने के लिए एक प्लेग्राउंड है
https://npm.runkit.com/certstreamcatcher
certstreamcatcher अत्यंत सरल है, आपको बस लाइब्रेरी certstreamcatcher और certstream को आयात करना है, और certstream में कॉलबैक पंजीकृत करें, फिर certstreamClientPhishing को कॉल करें और कॉलबैक पैरामीटर को certstreamClientPhishing में पास करें।
const certstreamcatcher = require('certstreamcatcher');
const certstream = require("certstream");
const regex = /(wellsfargo|paypal|login|sign-in|secure|update|money|sslsecure|amazon)/gi; # Keywords
const tlds = ['.io','.gq','.ml','.cf','.tk','.xyz','.pw','.cc']; # tlds
var client = new certstream(function(certstream) {
certstreamcatcher.certstreamClientPhishing(certstream, regex, tlds, {tlds: true});
});
client.connect();
प्रोग्राम को निष्पादित करने के लिए उपरोक्त कोड को सहेजें और निम्न कमांड के साथ चलाएँ:
$ node certstreamcatcher.js
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR