
डोमेन टाइपो और विविधताएं उत्पन्न करें और परीक्षण करें ताकि टाइपो स्क्वैटिंग, यूआरएल हाईजैकिंग, फिशिंग और कॉरपोरेट जासूसी का पता लगाया जा सके और उन्हें अंजाम दिया जा सके।
URLCrazy एक OSINT उपकरण है जो डोमेन टाइपो या विविधताओं को उत्पन्न करने और परीक्षण करने के लिए है, ताकि टाइपो स्क्वाटिंग, URL हाइजैकिंग, फिशिंग और कॉर्पोरेट जासूसी का पता लगाया जा सके या उन्हें अंजाम दिया जा सके।
होमपेज: https://github.com/urbanadventurer/urlcrazy
यदि आप Kali Linux, Ubuntu या Debian का उपयोग कर रहे हैं, तो उपयोग करें:
$ sudo apt install urlcrazy
विजिट करें https://github.com/urbanadventurer/urlcrazy/releases
ध्यान रखें कि नवीनतम विकास संस्करण स्थिर नहीं हो सकता है।
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy का परीक्षण Ruby संस्करण 2.4 और 2.6 के साथ किया गया है।
यदि आप Ubuntu या Debian का उपयोग कर रहे हैं, तो उपयोग करें:
$ sudo apt install ruby ruby-dev build-essential
Bundler Ruby प्रोजेक्ट्स के लिए निर्भरता प्रबंधन प्रदान करता है
$ gem install bundler
$ bundle install
वैकल्पिक रूप से, यदि आप bundler स्थापित नहीं करना चाहते हैं, तो निम्न आदेश gem निर्भरताओं को स्थापित करेगा।
$ gem install json colorize async async-dns async-http

डिफ़ॉल्ट विकल्पों के साथ, URLCrazy google.com के लिए 2000 से अधिक टाइपो वेरिएंट की जाँच करेगा।
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.
Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.
Usage: ./urlcrazy [options] domain
Options
-k, --keyboard=LAYOUT Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity Check domain popularity with Google
-r, --no-resolve Do not resolve DNS
-i, --show-invalid Show invalid domain names
-f, --format=TYPE Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE Output file
-n, --nocolor Disable colour
-d, --debug Enable debugging output for development
-h, --help This help
-v, --version Print version information. This version is 0.7.3
ये टाइपो डोमेन नाम से एक अक्षर को छोड़कर बनाए जाते हैं, एक बार में एक अक्षर। उदाहरण: www.goole.com और www.gogle.com
ये टाइपो डोमेन नाम के एक अक्षर को दोहराकर बनाए जाते हैं। उदाहरण: www.ggoogle.com और www.gooogle.com
ये टाइपो डोमेन नाम में आसन्न अक्षरों के क्रम को बदलकर बनाए जाते हैं। उदाहरण: www.googel.com और www.ogogle.com
ये टाइपो डोमेन नाम के प्रत्येक अक्षर को कीबोर्ड पर तत्काल बाएँ और दाएँ अक्षरों से बदलकर बनाए जाते हैं। उदाहरण: www.googke.com और www.goohle.com
ये टाइपो डोमेन नाम के समान, लगातार अक्षरों को कीबोर्ड पर तत्काल बाएँ और दाएँ अक्षरों से बदलकर बनाए जाते हैं। उदाहरण: www.gppgle.com और www.giigle.com
ये टाइपो प्रत्येक अक्षर के कीबोर्ड पर तत्काल बाएँ और दाएँ अक्षरों को सम्मिलित करके बनाए जाते हैं। उदाहरण: www.googhle.com और www.goopgle.com
ये टाइपो डोमेन नाम से एक बिंदु हटाकर बनाए जाते हैं। उदाहरण: wwwgoogle.com और www.googlecom
ये टाइपो डोमेन नाम से एक डैश हटाकर बनाए जाते हैं। उदाहरण: www.domain-name.com बन जाता है www.domainname.com
ये टाइपो एकवचन डोमेन को बहुवचन बनाकर और इसके विपरीत बनाए जाते हैं। उदाहरण: www.google.com बन जाता है www.googles.com और www.games.co.nz बन जाता है www.game.co.nz
विकिपीडिया से 8000 से अधिक सामान्य गलत वर्तनियाँ। उदाहरण: www.youtube.com बन जाता है www.youtub.com और www.abseil.com बन जाता है www.absail.com
पहले अक्षर को छोड़कर डोमेन नाम के भीतर स्वर बदलें। उदाहरण: www.google.com बन जाता है www.gaagle.com।
450 से अधिक शब्दों के सेट जो बोले जाने पर एक जैसे लगते हैं। उदाहरण: www.base.com बन जाता है www.bass.com।
डोमेन नाम में प्रत्येक अक्षर एक 8-बिट वर्ण है। वर्ण को एकल बिट फ़्लिप के बाद बनाए जा सकने वाले मान्य वर्णों के सेट से बदल दिया जाता है। उदाहरण: facebook.com बन जाता है bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, आदि।
एक या अधिक वर्ण जो किसी अन्य वर्ण के समान दिखते हैं लेकिन भिन्न होते हैं, समरूप चिह्न कहलाते हैं। उदाहरण: छोटा L अंक एक के समान दिखता है, जैसे l बनाम 1। उदाहरण: google.com बन जाता है goog1e.com।
उदाहरण: www.trademe.co.nz बन जाता है www.trademe.co.nz और www.google.com बन जाता है www.google.org 19 सबसे सामान्य शीर्ष-स्तरीय डोमेन का उपयोग करता है।
शीर्ष-स्तरीय डोमेन के लिए एक वैकल्पिक, मान्य द्वितीय-स्तरीय डोमेन का उपयोग करता है। उदाहरण: www.trademe.co.nz बन जाता है www.trademe.ac.nz और www.trademe.iwi.nz
ये टाइपो prefix-dictionary.txt फ़ाइल से एक उपसर्ग को डोमेन नाम में हाइफ़न के साथ जोड़कर बनाए जाते हैं। उदाहरण: example.com बन जाता है login-example.com और corp-example.com
ये टाइपो suffix-dictionary.txt फ़ाइल से एक प्रत्यय को डोमेन नाम में हाइफ़न के साथ जोड़कर बनाए जाते हैं। उदाहरण: example.com बन जाता है example-login.com और example-microsoft.com
समर्थित कीबोर्ड लेआउट हैं:
URLCrazy के पास मान्य शीर्ष-स्तरीय और द्वितीय-स्तरीय डोमेन का एक डेटाबेस है। यह जानकारी विकिपीडिया और डोमेन रजिस्ट्रार से संकलित की गई है। हम जानते हैं कि डोमेन मान्य है या नहीं, यह जाँच कर कि क्या यह शीर्ष-स्तरीय और द्वितीय-स्तरीय डोमेन से मेल खाता है। उदाहरण के लिए, www.trademe.co.bz बेलीज़ में एक मान्य डोमेन है जो किसी भी द्वितीय-स्तरीय डोमेन पंजीकरण की अनुमति देता है, लेकिन www.trademe.xo.nz मान्य नहीं है क्योंकि xo.nz न्यूज़ीलैंड में अनुमत द्वितीय-स्तरीय डोमेन नहीं है।
URLCrazy ने खोज इंजन परिणाम डेटा से किसी टाइपो की सापेक्ष लोकप्रियता का अनुमान लगाने की तकनीक का बीड़ा उठाया। यह मापकर कि कोई टाइपो वेबपेजों में कितनी बार दिखाई देता है, हम अनुमान लगा सकते हैं कि जब उपयोगकर्ता URL टाइप करेंगे तो वह टाइपो कितना लोकप्रिय होगा।
इस तकनीक की अंतर्निहित सीमा यह है कि एक डोमेन के लिए एक टाइपो अपने आप में एक वैध डोमेन हो सकता है। उदाहरण के लिए, googles.com google.com का एक टाइपो है, लेकिन यह एक वैध डोमेन भी है।
उदाहरण के लिए, google.com के लिए निम्नलिखित टाइपो पर विचार करें।
यदि macOS के अंतर्गत DNS रिज़ॉल्यूशन विफल होता है, तो यह छोटी डिफ़ॉल्ट फ़ाइल डिस्क्रिप्टर सीमा के कारण हो सकता है।
वर्तमान फ़ाइल डिस्क्रिप्टर सीमा प्रदर्शित करने के लिए उपयोग करें:
$ ulimit -a
फ़ाइल डिस्क्रिप्टर सीमा बढ़ाने के लिए उपयोग करें:
$ ulimit -n 10000
अपनी ulimit जाँचें और इसे 10000 या उससे अधिक संख्या पर सेट करें जितने होस्टनाम आप प्रोसेस कर रहे हैं।
यह उपकरण जाँच नहीं करता है कि कोई डोमेन पंजीकृत हुआ है या नहीं। यह WHOIS सर्वरों द्वारा दर-सीमा लागू करने और IP पतों पर प्रतिबंध लगाने के कारण है।
URLCrazy BackTrack 5 और बाद में Kali Linux में एक डिफ़ॉल्ट उपकरण था। https://tools.kali.org/information-gathering/urlcrazy
लेखक: Wade Alcorn, Christian Frichot, और Michele Orru।
इस विषय पर मौलिक कार्य के अध्याय 2 में URLCrazy शामिल है।
पेनिट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड (PTES) एक मानक है जिसे पेनिट्रेशन टेस्टिंग (अर्थात सुरक्षा मूल्यांकन) करने के लिए एक सामान्य भाषा और दायरा प्रदान करने के लिए डिज़ाइन किया गया है। URLCrazy आवश्यक उपकरण अनुभाग में शामिल है।
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines
नेटवर्क सिक्योरिटी टूलकिट एक बूट करने योग्य लिनक्स वितरण है जिसे सर्वश्रेष्ठ ओपन सोर्स नेटवर्क सुरक्षा अनुप्रयोगों तक आसान पहुँच प्रदान करने के लिए डिज़ाइन किया गया है। https://www.networksecuritytoolkit.org/
URLCrazy पहली बार 2009 में प्रकाशित हुआ था, और कई वर्षों तक टाइपोस्क्वाटिंग के अध्ययन के लिए सबसे उन्नत ओपनसोर्स उपकरण था। तब से इन्फोसेक समुदाय द्वारा कई अन्य उपकरण विकसित किए गए हैं।
DNSTwist Marcin Ulikowski द्वारा विकसित किया गया है और पहली बार 2015 में प्रकाशित हुआ। उस समय DNSTwist में URLCrazy के साथ महत्वपूर्ण सुविधा ओवरलैप था, और इसने कई नई सुविधाएँ पेश कीं।
भाषा: Python
https://github.com/elceef/dnstwist
URLInsane Rangertaha द्वारा 2018 में विकसित किया गया था और URLCrazy और DNSTwist की सुविधाओं से मेल खाने का दावा करता है।
भाषा: Go
https://github.com/cybint/urlinsane
DomainFuzz monkeym4ster द्वारा 2017 में विकसित किया गया था। भाषा: Node.JS
https://github.com/monkeym4ster/DomainFuzz
Andrew Horton (@urbanadventurer) द्वारा विकसित।
पुल रिक्वेस्ट का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक इश्यू खोलें कि आप क्या बदलना चाहते हैं।
कृपया सुनिश्चित करें कि आप परीक्षणों को उपयुक्त रूप से अपडेट करें।
कॉपीराइट Andrew Horton, 2012-2021. आपको इस सॉफ़्टवेयर का उपयोग और वितरण करने की अनुमति है। आपको बिना अनुमति के संशोधित संस्करणों को वितरित करने की अनुमति नहीं है। आपको इसे व्यावसायिक सेवा के भाग के रूप में उपयोग करने की अनुमति नहीं है जब तक कि यह पेनिट्रेशन टेस्टिंग सेवा का भाग न हो। उदाहरण के लिए, एक व्यावसायिक सेवा जो ग्राहकों के लिए डोमेन सुरक्षा प्रदान करती है, उसे पहले लाइसेंस प्राप्त करना होगा। यदि आपको लाइसेंस की आवश्यकता है तो मुझे ईमेल करें।
| गणना | टाइपो |
|---|
| 25424 | gogle.com |
| 24031 | googel.com |
| 22490 | gooogle.com |
| 19172 | googles.com |
| 19148 | goole.com |
| 18855 | googl.com |
| 17842 | ggoogle.com |