Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opensquat — Strumento OSINT che rileva domain squatting, typosquatting e siti phishing simili, monitorando i domini di nuova registrazione rispetto a parole chiave del brand con validazione DNS e VT. | Kitploit
Strumenti/GitHubGitHub/atenreiro/opensquat
OSINT (Open Source Intelligence)Raccolta InformazioniPhishingThreat IntelligenceAnalisi DNS
GitHubatenreiro/opensquat

opensquat

Strumento OSINT che rileva domain squatting, typosquatting e siti phishing simili, monitorando i domini di nuova registrazione rispetto a parole chiave del brand con validazione DNS e VT.

Vedi Repository
980160632 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

openSquat Logo

openSquat Core

Python 3.10+ Licenza: GPL v3 Issue GitHub Stelle GitHub


📑 Indice

  • Cos'è openSquat?
  • Menzionato in
  • Modello Open-Core
  • Caratteristiche principali
  • Avvio rapido
  • Requisiti
  • Utilizzo
  • Modalità Premium e API
  • Configurazione
  • Automazione
  • Riferimento CLI
  • Contribuire
  • Autore
  • Licenza

🎯 Cos'è openSquat?

openSquat è uno strumento di sicurezza OSINT (Open Source Intelligence) che identifica minacce di cybersquatting mirate al tuo marchio o ai tuoi domini:

Tipo di minacciaDescrizione
🎣 PhishingDomini fraudolenti che imitano il tuo marchio
🔤 TyposquattingDomini con errori di battitura comuni (es. gooogle.com)
🌐 IDN HomographCaratteri simili di altri alfabeti
👥 DoppelgängerDomini contenenti il nome del tuo marchio
🔀 BitsquattingErrori di singolo bit nei nomi di dominio

🌟 Menzionato in

"Un potente coltellino svizzero per la protezione del marchio" — Blog WhoisXML API, agosto 2022

"Uno strumento con un potere pazzesco per combattere il typosquatting e tutti i tipi correlati di malefatte informatiche." — Blog WhoisXML API, agosto 2022

"Uno strumento utile per raccogliere informazioni su domini di nuova registrazione." — Classificato tra i primi 5 strumenti di rilevamento phishing — Blog SOCRadar, luglio 2022

"openSquat fornisce una protezione essenziale contro gli attacchi di domain squatting e phishing attraverso il monitoraggio e il rilevamento automatizzati." — Prince Yadav, TutorialsPoint, marzo 2026

Citazione accademica

"OpenSquat ha identificato 103 domini squatting, 960 siti web di phishing attivi e 53 domini con certificati sospetti." — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Numero 1, giugno 2024


🔓 Modello Open-Core

openSquat segue un modello open-core:

  • Motore di rilevamento principale — Open source e guidato dalla comunità
  • Capacità avanzate — Fornite attraverso servizi di intelligence commerciali

Questo modello consente trasparenza e collaborazione della comunità, supportando al contempo i requisiti di scala, affidabilità e operativi per l'uso aziendale.


✨ Caratteristiche principali

  • 📅 Feed NRD giornalieri — Aggiornamenti automatici dei domini di nuova registrazione
  • 🔍 Rilevamento di similarità — Algoritmo della distanza di Levenshtein
  • 🔓 Tre modalità operative — Community (feed gratuito), Premium Feed (feed a pagamento, stesso pipeline locale) o Premium API (servizio di domini simili ospitato). Le due modalità Premium condividono una singola chiave API openSquat — vedere Modalità Premium e API.
  • 🛡️ Integrazione VirusTotal — Verifica la reputazione del dominio
  • 🌐 Validazione DNS Quad9 — Identifica domini dannosi
  • 📜 Trasparenza dei certificati — Monitora i certificati SSL/TLS
  • 📊 Formati di output multipli — TXT, JSON, CSV

🚀 Avvio rapido

Installazione tramite pip (consigliata)

pip install opensquat
opensquat -k keywords.txt

Oppure clona il repository

git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

Utenti del repository: in tutti gli esempi seguenti, sostituisci opensquat con python3 opensquat.py per eseguire da una copia clonata.


📦 Requisiti

  • Python 3.10+
  • Dipendenze: confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 Utilizzo

Comandi di base

# Esecuzione predefinita
opensquat

# Mostra tutte le opzioni
opensquat -h

# Usa un file di parole chiave personalizzato
opensquat -k my_keywords.txt

Opzioni di validazione

# Validazione DNS tramite Quad9
opensquat --dns

# Controlla i log di Certificate Transparency
opensquat --ct

# Scansiona porte aperte (80/443)
opensquat --portcheck

# Incrocia database di phishing
opensquat --phishing results.txt

Formati di output

# Salva come JSON
opensquat -o results.json -t json

# Salva come CSV
opensquat -o results.csv -t csv

Livelli di confidenza

LivelloOpzioneDescrizione
0-c 0Molto alto (meno risultati, alta precisione)
1-c 1Alto (predefinito)
2-c 2Medio
3-c 3Basso
4-c 4Molto basso (più risultati, più falsi positivi)

Nota: Lato API (--api), i cinque livelli di confidenza corrispondono a quattro valori di fuzzyness (exact, low, auto, high) — -c 3 e -c 4 corrispondono entrambi a high. Vedi Modalità Premium e API per la mappatura completa e come sovrascrivere con --api-fuzziness.


💎 Modalità Premium e API

openSquat supporta tre modalità. La modalità predefinita (Community) è invariata — gli utenti esistenti non necessitano di opzioni. Le due modalità Premium condividono una singola chiave API openSquat; scegli Premium Feed se vuoi lo stesso pipeline di rilevamento locale con un feed più grande, o Premium API se vuoi rilevamento lato server senza download locale del feed.

ModalitàOpzioneCosa fa
Community (predefinita)(nessuna)Scarica il feed NRD gratuito (~100k domini/giorno) ed esegue il rilevamento Levenshtein locale.
Premium Feed--premiumScarica il feed NRD a pagamento (nrd-lite, molto più grande) usando la tua chiave API openSquat, poi esegue lo stesso rilevamento Levenshtein locale.
Premium API--apiSalta il download locale del feed. Interroga l'API REST di domini simili openSquat per parola chiave e restituisce le corrispondenze lato server.

Ottieni una chiave API

Registrati su opensquat.com per ottenere una chiave. La stessa chiave funziona sia per Premium Feed (--premium) che per Premium API (--api).

Fornisci la chiave API (ordine di priorità)

  1. --api-key YOUR_KEY sulla riga di comando
  2. Variabile d'ambiente OPENSQUAT_API_KEY
  3. File api_key.txt nella directory corrente (una chiave per file, commenti # consentiti)
Scarica lo strumento