Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/typosquatter/ail-typo-website
OSINT (Open Source Intelligence)Information GatheringPhishingThreat IntelligenceDNS Analysis
GitHubtyposquatter/ail-typo-website

ail-typo-website

Website for ail-typo-squatting library

Vedi Repository
7485 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
ail-typo-website — Website for ail-typo-squatting library | Kitploit
Sito web

ail-typo-website

Sito web per la libreria ail-typo-squatting. Questo sito web è fortemente ispirato al sito web dnstwist.

typo-website

Requisiti

  • requests
  • flask
  • flask-restx
    • werkzeug
  • ail-typo-squatting
  • idna
  • redis
  • tldextract
  • pymisp
  • beautifulsoup4
  • nltk
  • scikit-learn

Come eseguire

Lo script principale da eseguire è Flask_server.py, ma puoi iniziare da:

  • Compila conf/conf.cfg
  • Se vuoi avere alcune misp-warninglists
    • esegui external_script/warning_list/generate_warning_list.py

Scelta dell'algoritmo

Nell'opzione Advanced, è possibile scegliere gli algoritmi per generare variazioni da un nome di dominio.

Ci sono 20 algoritmi tra cui scegliere. La lista può essere trovata qui.

Scaricare i risultati

Dopo una ricerca, la lista delle variazioni può essere scaricata per essere riutilizzata, e anche il risultato può essere scaricato in formato JSON.

Feed-json Misp

Dopo una ricerca, sotto il pulsante download, sarà possibile scaricare un evento Misp in formato JSON o andare alla pagina del feed Misp.

Condividi

È possibile condividere la sessione copiando l'URL fornito dal pulsante share che apparirà alla fine di una ricerca.

Avviso: una sessione viene mantenuta per 1 ora al momento.

DB della sessione

Quando viene effettuata una ricerca, i risultati vengono memorizzati in un database redis per poter condividere una sessione o per essere più veloci la seconda volta che un dominio viene cercato.

  • session_uuid:
    • url : dominio
    • result_list : tutti i risultati della query dns (Saranno rimossi)
    • variations_list : lista delle variazioni (Utile per lo stato)
    • stopped : booleano per sapere se la sessione è stata interrotta (Utile nel caso qualcun altro cerchi lo stesso dominio)
    • md5url : md5sum del dominio
    • request_algo : lista degli algoritmi utilizzati per la ricerca (Utile per restituire solo i risultati della sessione)
  • md5 del dominio: utilizzato per sapere se il dominio è già stato cercato
  • md5_of_domain:algo : lista dei risultati per un dato algoritmo (Usato nel caso in cui persone diverse cerchino lo stesso dominio con algoritmi diversi)
  • event_manifest:session_uuid : manifest dell'evento
  • event_hashes:session_uuid : hash dell'evento
  • event_json:session_uuid : json dell'evento

API

Questo funzionerà solo se Flask_api.py è in esecuzione.

Per prima cosa, devi ottenere il tuo sid passando l'indirizzo che vuoi analizzare:

root@kitploit:~
curl http://localhost:7006/scan/<url>

In secondo luogo, il risultato del controllo dns può essere ottenuto usando:

root@kitploit:~
curl http://localhost:7006/domains/<sid>

Parametri

Passando parametri alla richiesta, è possibile scegliere gli algoritmi da eseguire.

root@kitploit:~
curl "http://localhost:7006/scan/url?charom&add"
  • runAll

  • addDash

  • addTld

  • addition

  • changeDotDash

  • changeOrder

  • commonMisspelling

  • doubleReplacement

  • homoglyph

  • homophones

  • missingDot

  • omission

  • repetition

Output

root@kitploit:~
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907} 
]

Lo stato della scansione corrente può essere trovato alla fine dell'output JSON con:

complete: Numero di variazioni controllate

id: id della scansione corrente

registered: Numero di variazioni accessibili con dns

remaining: Numero di variazioni da controllare per terminare la scansione

total: Numero di variazioni generate

Scarica lo strumento
  • replacement

  • singularPluralize

  • stripDash

  • vowelSwap

  • wrongTld