
Website for ail-typo-squatting library
Sito web per la libreria ail-typo-squatting. Questo sito web è fortemente ispirato al sito web dnstwist.

Lo script principale da eseguire è Flask_server.py, ma puoi iniziare da:
conf/conf.cfgexternal_script/warning_list/generate_warning_list.pyNell'opzione Advanced, è possibile scegliere gli algoritmi per generare variazioni da un nome di dominio.
Ci sono 20 algoritmi tra cui scegliere. La lista può essere trovata qui.
Dopo una ricerca, la lista delle variazioni può essere scaricata per essere riutilizzata, e anche il risultato può essere scaricato in formato JSON.
Dopo una ricerca, sotto il pulsante download, sarà possibile scaricare un evento Misp in formato JSON o andare alla pagina del feed Misp.
È possibile condividere la sessione copiando l'URL fornito dal pulsante share che apparirà alla fine di una ricerca.
Avviso: una sessione viene mantenuta per 1 ora al momento.
Quando viene effettuata una ricerca, i risultati vengono memorizzati in un database redis per poter condividere una sessione o per essere più veloci la seconda volta che un dominio viene cercato.
session_uuid:
url : dominioresult_list : tutti i risultati della query dns (Saranno rimossi)variations_list : lista delle variazioni (Utile per lo stato)stopped : booleano per sapere se la sessione è stata interrotta (Utile nel caso qualcun altro cerchi lo stesso dominio)md5url : md5sum del dominiorequest_algo : lista degli algoritmi utilizzati per la ricerca (Utile per restituire solo i risultati della sessione)md5_of_domain:algo : lista dei risultati per un dato algoritmo (Usato nel caso in cui persone diverse cerchino lo stesso dominio con algoritmi diversi)event_manifest:session_uuid : manifest dell'eventoevent_hashes:session_uuid : hash dell'eventoevent_json:session_uuid : json dell'eventoQuesto funzionerà solo se Flask_api.py è in esecuzione.
Per prima cosa, devi ottenere il tuo sid passando l'indirizzo che vuoi analizzare:
curl http://localhost:7006/scan/<url>
In secondo luogo, il risultato del controllo dns può essere ottenuto usando:
curl http://localhost:7006/domains/<sid>
Passando parametri alla richiesta, è possibile scegliere gli algoritmi da eseguire.
curl "http://localhost:7006/scan/url?charom&add"
runAll
addDash
addTld
addition
changeDotDash
changeOrder
commonMisspelling
doubleReplacement
homoglyph
homophones
missingDot
omission
repetition
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907}
]
Lo stato della scansione corrente può essere trovato alla fine dell'output JSON con:
complete: Numero di variazioni controllate
id: id della scansione corrente
registered: Numero di variazioni accessibili con dns
remaining: Numero di variazioni da controllare per terminare la scansione
total: Numero di variazioni generate
replacement
singularPluralize
stripDash
vowelSwap
wrongTld