
ऐसे फ़िशिंग किट खोजें जो आपके ब्रांड/संगठन की फ़ाइलों और इमेज का उपयोग करते हैं।
उन फिशिंग किट्स का पता लगाएं जो आपके ब्रांड/संगठन की फाइलों और छवि का उपयोग करती हैं।
PhishingKitHunter (या PKHunter) एक ऐसा उपकरण है जो फिशिंग अभियानों में उपयोग किए जाने वाले फिशिंग किट URL की पहचान करने के लिए बनाया गया है, जो आपके ग्राहकों को लक्षित करते हैं और आपकी अपनी वेबसाइट फ़ाइलों (जैसे CSS, JS, ...) का उपयोग करते हैं। यह उपकरण - Python 3 में लिखा गया - उन referer URL के विश्लेषण पर आधारित है जो वैध वेबसाइट पर विशेष फ़ाइलें प्राप्त करते हैं (जैसे कुछ शैली सामग्री) या फिशिंग सत्र के बाद उपयोगकर्ता को रीडायरेक्ट करते हैं। लॉग फ़ाइलों में (चाहिए) वह referer URL होता है जहाँ से उपयोगकर्ता आया और जहाँ फिशिंग किट तैनात है। PhishingKitHunter आपकी लॉग फ़ाइलों को पार्स करके विशेष और गैर-वैध referers की पहचान करता है जो आपके द्वारा PhishingKitHunter की कॉन्फ़िग फ़ाइल में डाले गए रेगुलर एक्सप्रेशन के आधार पर वैध पृष्ठों को प्राप्त करने का प्रयास करते हैं।
$ ./PhishingKitHunter.py -i LogFile2017.log -o PKHunter-report-20170502-013307.csv -c conf/test.conf
_ \ | / | | |
| | ' / | | | | __ \ __| _ \ __|
___/ . \ ___ | | | | | | __/ |
_| _|\_\_| _|\__,_|_| _|\__|\___|_|
-= Phishing Kit Hunter - v0.8.1 =-
[+] http://badscam.org/includes/ap/?a=2
| Timestamp: 01/May/2017:13:00:03
| HTTP status: can't connect (HTTP Error 404: Not Found)
[+] http://scamme.com/aple/985884e5b60732b1245fdfaf2a49cdfe/
| Timestamp: 01/May/2017:13:00:49
| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://badscam-er.com/eb/?e=4
| Timestamp: 01/May/2017:13:01:06
| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/
| Timestamp: 01/May/2017:13:01:14
| HTTP status: UP
| HTTP shash : 0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091
| DOMAIN registrar: ASCIO TECHNOLOGIES, INC. DANMARK - FILIAL AF ASCIO TECHNOLOGIES, INC. USA
| DOMAIN creation date: 2008-07-10 00:00:00
| DOMAIN expiration date: 2017-07-10 00:00:00
[+] http://phish-other.eu/assur/big/phish/2be1c6afdbfc065c410d36ba88e7e4c9/
| Timestamp: 01/May/2017:13:01:15
| HTTP status: UP
| HTTP shash : 2a545c4d321e3b3cbb34af62e6e6fbfbdbc00a400bf70280cb00f4f6bb0eac44
| DOMAIN registrar: Hostmaster Strato Rechenzentrum
| DOMAIN creation date: None found
| DOMAIN expiration date: None found
697475it [06:41, 1208.14it/s]
$ ./PhishingKitHunter.py --help
_ \ | / | | |
| | ' / | | | | __ \ __| _ \ __|
___/ . \ ___ | | | | | | __/ |
_| _|\_\_| _|\__,_|_| _|\__|\___|_|
-= Phishing Kit Hunter - v0.8.1 =-
-h --help यह प्रिंट करता है
-i --ifile विश्लेषण करने के लिए इनपुट लॉगफ़ाइल
-o --ofile आउटपुट CSV रिपोर्ट फ़ाइल (डिफ़ॉल्ट: ./PKHunter-report-'date'-'hour'.csv)
-c --config उपयोग करने के लिए कॉन्फ़िगरेशन फ़ाइल (डिफ़ॉल्ट: ./conf/defaults.conf)
$ cat ./PKHunter-report-20170502-013307.csv
PK_URL;Domain;HTTP_sha256;HTTP_status;date;domain registrar;domain creation date;domain creation date;domain expiration date
http://badscam.org/includes/ap/?a=2;badscam.org;;can't connect (HTTP Error 404: Not Found);01/May/2017:13:00:03;;;
http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/;assur.cam.tech;0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091;UP;01/May/2017:13:01:14;None found;None found;Hostmaster Strato Rechenzentrum
[...]
आवश्यकताओं को स्थापित करें
pip3 install -r requirements.txt
PhishingKitHunter को कॉन्फ़िगर करने का तरीका जानने के लिए कृपया conf/default.conf फ़ाइल पढ़ें।
आप Dockerfile का उपयोग करके एक Docker कंटेनर बना सकते हैं जो स्वचालित रूप से इस रिपॉजिटरी को git clone करता है। यह नवीनतम लाइट फ्यूजन डिस्ट्रिब्यूशन पर आधारित है, PhishingKitHunter प्राप्त करने और निष्पादित करने के लिए आवश्यक पैकेज प्राप्त करता है।
कंटेनर बनाएँ:
$ docker build tad/pkhunter .
कुछ विकल्पों के साथ कंटेनर प्रारंभ करें (जैसे आपकी स्थानीय लॉग फ़ाइलों का रिपॉजिटरी):
$ docker run -d -P --name PKHunter --volume /var/log:/opt/logfiles tad/pkhunter
अब आप शेल निष्पादित कर सकते हैं और अपना विश्लेषण शुरू कर सकते हैं:
$ docker exec -ti tad/pkhunter /bin/bash