
Genera e testa errori di battitura e variazioni di dominio per rilevare e realizzare typo squatting, dirottamento URL, phishing e spionaggio aziendale.
URLCrazy è uno strumento OSINT per generare e testare errori di battitura o variazioni di dominio per rilevare o eseguire typo squatting, URL hijacking, phishing e spionaggio aziendale.
Homepage: https://github.com/urbanadventurer/urlcrazy
Se stai usando Kali Linux, Ubuntu o Debian, usa:
$ sudo apt install urlcrazy
Visita https://github.com/urbanadventurer/urlcrazy/releases
Tieni presente che l'ultima versione di sviluppo potrebbe non essere stabile.
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy è stato testato con le versioni di Ruby 2.4 e 2.6.
Se stai usando Ubuntu o Debian, usa:
$ sudo apt install ruby ruby-dev build-essential
Bundler fornisce la gestione delle dipendenze per progetti Ruby
$ gem install bundler
$ bundle install
In alternativa, se non vuoi installare bundler, il comando seguente installerà le dipendenze delle gem.
$ gem install json colorize async async-dns async-http

Con le opzioni predefinite, URLCrazy controllerà oltre 2000 varianti di errore di battitura per google.com.
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.
Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.
Usage: ./urlcrazy [options] domain
Options
-k, --keyboard=LAYOUT Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity Check domain popularity with Google
-r, --no-resolve Do not resolve DNS
-i, --show-invalid Show invalid domain names
-f, --format=TYPE Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE Output file
-n, --nocolor Disable colour
-d, --debug Enable debugging output for development
-h, --help This help
-v, --version Print version information. This version is 0.7.3
Questi errori di battitura vengono creati omettendo una lettera del nome di dominio, una lettera per volta. Ad esempio, www.goole.com e www.gogle.com
Questi errori di battitura vengono creati ripetendo una lettera del nome di dominio. Ad esempio, www.ggoogle.com e www.gooogle.com
Questi errori di battitura vengono creati scambiando l'ordine di lettere adiacenti nel nome di dominio. Ad esempio, www.googel.com e www.ogogle.com
Questi errori di battitura vengono creati sostituendo ogni lettera del nome di dominio con le lettere immediatamente a sinistra e a destra sulla tastiera. Ad esempio, www.googke.com e www.goohle.com
Questi errori di battitura vengono creati sostituendo lettere identiche consecutive del nome di dominio con le lettere immediatamente a sinistra e a destra sulla tastiera. Ad esempio, www.gppgle.com e www.giigle.com
Questi errori di battitura vengono creati inserendo le lettere immediatamente a sinistra e a destra sulla tastiera di ogni lettera. Ad esempio, www.googhle.com e www.goopgle.com
Questi errori di battitura vengono creati omettendo un punto dal nome di dominio. Ad esempio, wwwgoogle.com e www.googlecom
Questi errori di battitura vengono creati omettendo un trattino dal nome di dominio. Ad esempio, www.domain-name.com diventa www.domainname.com
Questi errori di battitura vengono creati rendendo plurale un dominio singolare e viceversa. Ad esempio, www.google.com diventa www.googles.com e www.games.co.nz diventa www.game.co.nz
Oltre 8000 errori di ortografia comuni da Wikipedia. Ad esempio, www.youtube.com diventa www.youtub.com e www.abseil.com diventa www.absail.com
Scambia le vocali all'interno del nome di dominio tranne la prima lettera. Ad esempio, www.google.com diventa www.gaagle.com.
Oltre 450 insiemi di parole che suonano allo stesso modo quando vengono pronunciate. Ad esempio, www.base.com diventa www.bass.com.
Ogni lettera in un nome di dominio è un carattere a 8 bit. Il carattere viene sostituito con l'insieme di caratteri validi che possono essere ottenuti dopo un singolo bit flip. Ad esempio, facebook.com diventa bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, ecc.
Uno o più caratteri che assomigliano a un altro carattere ma sono diversi sono chiamati omoglifi. Un esempio è che la "l" minuscola assomiglia al numero uno, ad es. l vs 1. Ad esempio, google.com diventa goog1e.com.
Ad esempio, www.trademe.co.nz diventa www.trademe.co.nz e www.google.com diventa www.google.org Utilizza i 19 domini di primo livello più comuni.
Utilizza un dominio di secondo livello alternativo valido per il dominio di primo livello. Ad esempio, www.trademe.co.nz diventa www.trademe.ac.nz e www.trademe.iwi.nz
Questi errori di battitura vengono creati aggiungendo un prefisso dal file prefix-dictionary.txt con un trattino al nome di dominio. Ad esempio, example.com diventa login-example.com e corp-example.com