Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
urlcrazy — Genera e testa errori di battitura e variazioni di dominio per rilevare e realizzare typo squatting, dirottamento URL, phishing e spionaggio aziendale. | Kitploit
Strumenti/GitHubGitHub/urbanadventurer/urlcrazy
OSINT (Open Source Intelligence)Raccolta InformazioniPhishingPenetration TestingAnalisi DNS
GitHuburbanadventurer/urlcrazy

urlcrazy

Genera e testa errori di battitura e variazioni di dominio per rilevare e realizzare typo squatting, dirottamento URL, phishing e spionaggio aziendale.

Vedi Repository
692107141 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

License Stable Release Repositories

😜⌨ URLCrazy

URLCrazy è uno strumento OSINT per generare e testare errori di battitura o variazioni di dominio per rilevare o eseguire typo squatting, URL hijacking, phishing e spionaggio aziendale.

Homepage: https://github.com/urbanadventurer/urlcrazy

🌟 Casi d'Uso

  • Rileva i typo squatter che traggono profitto dagli errori di battitura sul tuo nome di dominio
  • Proteggi il tuo marchio registrando errori di battitura popolari
  • Identifica i nomi di dominio errati che riceveranno traffico destinato a un altro dominio
  • Conduci attacchi di phishing durante un penetration test

⭐ Funzionalità

  • Genera 17 tipi di varianti di dominio
  • Conosce oltre 8000 errori di ortografia comuni
  • Supporta oltre 1500 domini di primo livello
  • Attacchi bit-flipping
  • Multipli layout di tastiera (QWERTY, AZERTY, QWERTZ, DVORAK)
  • Verifica se una variante di dominio è valida
  • Testa se le varianti di dominio sono in uso
  • Stima la popolarità di una variante di dominio

🛠 Installazione

Installa tramite un gestore di pacchetti

Se stai usando Kali Linux, Ubuntu o Debian, usa:

$ sudo apt install urlcrazy

Installa l'ultima versione

Visita https://github.com/urbanadventurer/urlcrazy/releases

Installa la versione di sviluppo corrente

Tieni presente che l'ultima versione di sviluppo potrebbe non essere stabile.

$ git clone https://github.com/urbanadventurer/urlcrazy.git

Installa Ruby

URLCrazy è stato testato con le versioni di Ruby 2.4 e 2.6.

Se stai usando Ubuntu o Debian, usa:

$ sudo apt install ruby ruby-dev build-essential

Installa Bundler

Bundler fornisce la gestione delle dipendenze per progetti Ruby

$ gem install bundler

Installa le dipendenze

$ bundle install

In alternativa, se non vuoi installare bundler, il comando seguente installerà le dipendenze delle gem.

$ gem install json colorize async async-dns async-http

💻 Utilizzo

urlcrazy-usage

Utilizzo semplice

Con le opzioni predefinite, URLCrazy controllerà oltre 2000 varianti di errore di battitura per google.com.

$ urlcrazy google.com

urlcrazy-google

Con stima della popolarità

$ urlcrazy -p domain.com

Utilizzo da riga di comando

root@kitploit:~

db    db d8888b. db       .o88b. d8888b.  .d8b.  d88888D db    db
88    88 88  `8D 88      d8P  Y8 88  `8D d8' `8b YP  d8' `8b  d8'
88    88 88oobY' 88      8P      88oobY' 88ooo88    d8'   `8bd8'
88    88 88`8b   88      8b      88`8b   88~~~88   d8'      88
88b  d88 88 `88. 88booo. Y8b  d8 88 `88. 88   88  d8' db    88
~Y8888P' 88   YD Y88888P  `Y88P' 88   YD YP   YP d88888P    YP

URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy

Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.

Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.

Usage: ./urlcrazy [options] domain

Options
-k, --keyboard=LAYOUT  Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity       Check domain popularity with Google
-r, --no-resolve       Do not resolve DNS
-i, --show-invalid     Show invalid domain names
-f, --format=TYPE      Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE      Output file
-n, --nocolor          Disable colour
-d, --debug            Enable debugging output for development
-h, --help             This help
-v, --version          Print version information. This version is 0.7.3

🔦 Tipi di Variazioni di Dominio Supportati

Omissione di Caratteri

Questi errori di battitura vengono creati omettendo una lettera del nome di dominio, una lettera per volta. Ad esempio, www.goole.com e www.gogle.com

Ripetizione di Caratteri

Questi errori di battitura vengono creati ripetendo una lettera del nome di dominio. Ad esempio, www.ggoogle.com e www.gooogle.com

Scambio di Caratteri Adiacenti

Questi errori di battitura vengono creati scambiando l'ordine di lettere adiacenti nel nome di dominio. Ad esempio, www.googel.com e www.ogogle.com

Sostituzione di Caratteri Adiacenti

Questi errori di battitura vengono creati sostituendo ogni lettera del nome di dominio con le lettere immediatamente a sinistra e a destra sulla tastiera. Ad esempio, www.googke.com e www.goohle.com

Doppia Sostituzione di Caratteri

Questi errori di battitura vengono creati sostituendo lettere identiche consecutive del nome di dominio con le lettere immediatamente a sinistra e a destra sulla tastiera. Ad esempio, www.gppgle.com e www.giigle.com

Inserimento di Caratteri Adiacenti

Questi errori di battitura vengono creati inserendo le lettere immediatamente a sinistra e a destra sulla tastiera di ogni lettera. Ad esempio, www.googhle.com e www.goopgle.com

Punto Mancante

Questi errori di battitura vengono creati omettendo un punto dal nome di dominio. Ad esempio, wwwgoogle.com e www.googlecom

Rimozione Trattini

Questi errori di battitura vengono creati omettendo un trattino dal nome di dominio. Ad esempio, www.domain-name.com diventa www.domainname.com

Singolare o Plurale

Questi errori di battitura vengono creati rendendo plurale un dominio singolare e viceversa. Ad esempio, www.google.com diventa www.googles.com e www.games.co.nz diventa www.game.co.nz

Errori di Ortografia Comuni

Oltre 8000 errori di ortografia comuni da Wikipedia. Ad esempio, www.youtube.com diventa www.youtub.com e www.abseil.com diventa www.absail.com

Scambio di Vocali

Scambia le vocali all'interno del nome di dominio tranne la prima lettera. Ad esempio, www.google.com diventa www.gaagle.com.

Omofoni

Oltre 450 insiemi di parole che suonano allo stesso modo quando vengono pronunciate. Ad esempio, www.base.com diventa www.bass.com.

Bit Flipping

Ogni lettera in un nome di dominio è un carattere a 8 bit. Il carattere viene sostituito con l'insieme di caratteri validi che possono essere ottenuti dopo un singolo bit flip. Ad esempio, facebook.com diventa bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, ecc.

Omoglifi

Uno o più caratteri che assomigliano a un altro carattere ma sono diversi sono chiamati omoglifi. Un esempio è che la "l" minuscola assomiglia al numero uno, ad es. l vs 1. Ad esempio, google.com diventa goog1e.com.

Dominio di Primo Livello Errato

Ad esempio, www.trademe.co.nz diventa www.trademe.co.nz e www.google.com diventa www.google.org Utilizza i 19 domini di primo livello più comuni.

Dominio di Secondo Livello Errato

Utilizza un dominio di secondo livello alternativo valido per il dominio di primo livello. Ad esempio, www.trademe.co.nz diventa www.trademe.ac.nz e www.trademe.iwi.nz

Prefisso di Dominio

Questi errori di battitura vengono creati aggiungendo un prefisso dal file prefix-dictionary.txt con un trattino al nome di dominio. Ad esempio, example.com diventa login-example.com e corp-example.com

Suffisso di Dominio

Questi errori di battitura vengono creati aggiungendo un suffisso dal file suffix-dictionary.txt con un trattino al nome di dominio. Ad esempio, example.com diventa example-login.com e example-microsoft.com

⌨ Layout di Tastiera Supportati

I layout di tastiera supportati sono:

  • QWERTY
  • AZERTY
  • QWERTZ
  • DVORAK

🕯 Il dominio è valido?

URLCrazy ha un database di domini di primo e secondo livello validi. Queste informazioni sono state compilate da Wikipedia e dai registrar di domini. Sappiamo se un dominio è valido controllando se corrisponde a domini di primo e secondo livello. Ad esempio, www.trademe.co.bz è un dominio valido in Belize che consente qualsiasi registrazione di dominio di secondo livello, ma www.trademe.xo.nz non lo è perché xo.nz non è un dominio di secondo livello consentito in Nuova Zelanda.

💡 Stima della Popolarità

URLCrazy ha introdotto la tecnica di stimare la popolarità relativa di un errore di battitura dai dati dei risultati dei motori di ricerca. Misurando quante volte un errore di battitura appare nelle pagine web, possiamo stimare quanto quell'errore di battitura sarà popolare quando gli utenti digitano un URL.

Il limite intrinseco di questa tecnica è che un errore di battitura per un dominio può essere un dominio legittimo a sé stante. Ad esempio, googles.com è un errore di battitura di google.com ma è anche un dominio legittimo.

Ad esempio, considera i seguenti errori di battitura per google.com.

🔧 Risoluzione dei Problemi

Limite dei Descrittori di File su macOS

Se la risoluzione DNS fallisce su macOS, potrebbe essere dovuto al piccolo limite predefinito dei descrittori di file.

Per visualizzare il limite attuale dei descrittori di file, usa:

$ ulimit -a

Per aumentare il limite dei descrittori di file, usa:

$ ulimit -n 10000

Nessun risultato per TLD errati

Controlla il tuo ulimit e impostalo a 10000 o a un numero superiore rispetto al numero di hostname che stai elaborando.

💣 Problemi Noti

Nessun controllo WHOIS

Questo strumento non verifica se un dominio è stato registrato. Ciò è dovuto al fatto che i server WHOIS applicano limiti di frequenza e bannano gli indirizzi IP.

👏 Presenze di URLCrazy

Kali Linux

URLCrazy era uno strumento predefinito in BackTrack 5 e successivamente in Kali Linux. https://tools.kali.org/information-gathering/urlcrazy

The Browser Hacker's Handbook

Scritto da Wade Alcorn, Christian Frichot e Michele Orru.

URLCrazy è incluso nel Capitolo 2 di questo lavoro fondamentale sull'argomento.

Linee Guida Tecniche PTES

Penetration Testing Execution Standard (PTES) è uno standard progettato per fornire un linguaggio e un ambito comuni per eseguire test di penetrazione (ad es. valutazioni di sicurezza). URLCrazy è incluso nella sezione Strumenti Richiesti.

http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Network Security Toolkit

Network Security Toolkit è una distribuzione Linux avviabile progettata per fornire un facile accesso alle migliori applicazioni di sicurezza di rete Open Source. https://www.networksecuritytoolkit.org/

📚 Altri Progetti

URLCrazy è stato pubblicato per la prima volta nel 2009 e per molti anni è stato lo strumento open source più avanzato per lo studio del typosquatting. Da allora sono stati sviluppati molti altri strumenti dalla comunità infosec.

DNSTwist

DNSTwist è sviluppato da Marcin Ulikowski e pubblicato per la prima volta nel 2015. DNSTwist aveva una significativa sovrapposizione di funzionalità con URLCrazy all'epoca e ha introdotto molte nuove funzionalità.

Linguaggio: Python

https://github.com/elceef/dnstwist

URLInsane

URLInsane è stato sviluppato da Rangertaha nel 2018 e sostiene di eguagliare le funzionalità di URLCrazy e DNSTwist.

Linguaggio: Go

https://github.com/cybint/urlinsane

DomainFuzz

DomainFuzz è stato sviluppato da monkeym4ster nel 2017. Linguaggio: Node.JS

https://github.com/monkeym4ster/DomainFuzz

😎 Autori e Riconoscimenti

Sviluppato da Andrew Horton (@urbanadventurer).

  • Grazie a Ruby on Rails per Inflector che permette permutazioni plurali e singolari.
  • Grazie a Wikipedia per l'insieme di errori di ortografia comuni, omofoni e omoglifi.
  • Grazie a software77.net per il loro database IP-to-country

🙋 Community

Le pull request sono benvenute. Per modifiche sostanziali, apri prima un issue per discutere cosa vorresti cambiare.

Assicurati di aggiornare i test di conseguenza.

📄 Licenza

Copyright Andrew Horton, 2012-2021. Hai il permesso di utilizzare e distribuire questo software. Non hai il permesso di distribuire versioni modificate senza autorizzazione. Non hai il permesso di utilizzarlo come parte di un servizio commerciale a meno che non faccia parte di un servizio di penetration testing. Ad esempio, un servizio commerciale che fornisce protezione del dominio per i clienti deve ottenere prima una licenza. Mandami un'email se hai bisogno di una licenza.

Scarica lo strumento
ConteggioErrore di Battitura
25424gogle.com
24031googel.com
22490gooogle.com
19172googles.com
19148goole.com
18855googl.com
17842ggoogle.com