
Genera e testa errori di battitura e variazioni di dominio per rilevare e realizzare typo squatting, dirottamento URL, phishing e spionaggio aziendale.
URLCrazy è uno strumento OSINT per generare e testare errori di battitura o variazioni di dominio per rilevare o eseguire typo squatting, URL hijacking, phishing e spionaggio aziendale.
Homepage: https://github.com/urbanadventurer/urlcrazy
Se stai usando Kali Linux, Ubuntu o Debian, usa:
$ sudo apt install urlcrazy
Visita https://github.com/urbanadventurer/urlcrazy/releases
Tieni presente che l'ultima versione di sviluppo potrebbe non essere stabile.
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy è stato testato con le versioni di Ruby 2.4 e 2.6.
Se stai usando Ubuntu o Debian, usa:
$ sudo apt install ruby ruby-dev build-essential
Bundler fornisce la gestione delle dipendenze per progetti Ruby
$ gem install bundler
$ bundle install
In alternativa, se non vuoi installare bundler, il comando seguente installerà le dipendenze delle gem.
$ gem install json colorize async async-dns async-http

Con le opzioni predefinite, URLCrazy controllerà oltre 2000 varianti di errore di battitura per google.com.
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.
Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.
Usage: ./urlcrazy [options] domain
Options
-k, --keyboard=LAYOUT Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity Check domain popularity with Google
-r, --no-resolve Do not resolve DNS
-i, --show-invalid Show invalid domain names
-f, --format=TYPE Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE Output file
-n, --nocolor Disable colour
-d, --debug Enable debugging output for development
-h, --help This help
-v, --version Print version information. This version is 0.7.3
Questi errori di battitura vengono creati omettendo una lettera del nome di dominio, una lettera per volta. Ad esempio, www.goole.com e www.gogle.com
Questi errori di battitura vengono creati ripetendo una lettera del nome di dominio. Ad esempio, www.ggoogle.com e www.gooogle.com
Questi errori di battitura vengono creati scambiando l'ordine di lettere adiacenti nel nome di dominio. Ad esempio, www.googel.com e www.ogogle.com
Questi errori di battitura vengono creati sostituendo ogni lettera del nome di dominio con le lettere immediatamente a sinistra e a destra sulla tastiera. Ad esempio, www.googke.com e www.goohle.com
Questi errori di battitura vengono creati sostituendo lettere identiche consecutive del nome di dominio con le lettere immediatamente a sinistra e a destra sulla tastiera. Ad esempio, www.gppgle.com e www.giigle.com
Questi errori di battitura vengono creati inserendo le lettere immediatamente a sinistra e a destra sulla tastiera di ogni lettera. Ad esempio, www.googhle.com e www.goopgle.com
Questi errori di battitura vengono creati omettendo un punto dal nome di dominio. Ad esempio, wwwgoogle.com e www.googlecom
Questi errori di battitura vengono creati omettendo un trattino dal nome di dominio. Ad esempio, www.domain-name.com diventa www.domainname.com
Questi errori di battitura vengono creati rendendo plurale un dominio singolare e viceversa. Ad esempio, www.google.com diventa www.googles.com e www.games.co.nz diventa www.game.co.nz
Oltre 8000 errori di ortografia comuni da Wikipedia. Ad esempio, www.youtube.com diventa www.youtub.com e www.abseil.com diventa www.absail.com
Scambia le vocali all'interno del nome di dominio tranne la prima lettera. Ad esempio, www.google.com diventa www.gaagle.com.
Oltre 450 insiemi di parole che suonano allo stesso modo quando vengono pronunciate. Ad esempio, www.base.com diventa www.bass.com.
Ogni lettera in un nome di dominio è un carattere a 8 bit. Il carattere viene sostituito con l'insieme di caratteri validi che possono essere ottenuti dopo un singolo bit flip. Ad esempio, facebook.com diventa bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, ecc.
Uno o più caratteri che assomigliano a un altro carattere ma sono diversi sono chiamati omoglifi. Un esempio è che la "l" minuscola assomiglia al numero uno, ad es. l vs 1. Ad esempio, google.com diventa goog1e.com.
Ad esempio, www.trademe.co.nz diventa www.trademe.co.nz e www.google.com diventa www.google.org Utilizza i 19 domini di primo livello più comuni.
Utilizza un dominio di secondo livello alternativo valido per il dominio di primo livello. Ad esempio, www.trademe.co.nz diventa www.trademe.ac.nz e www.trademe.iwi.nz
Questi errori di battitura vengono creati aggiungendo un prefisso dal file prefix-dictionary.txt con un trattino al nome di dominio. Ad esempio, example.com diventa login-example.com e corp-example.com
Questi errori di battitura vengono creati aggiungendo un suffisso dal file suffix-dictionary.txt con un trattino al nome di dominio. Ad esempio, example.com diventa example-login.com e example-microsoft.com
I layout di tastiera supportati sono:
URLCrazy ha un database di domini di primo e secondo livello validi. Queste informazioni sono state compilate da Wikipedia e dai registrar di domini. Sappiamo se un dominio è valido controllando se corrisponde a domini di primo e secondo livello. Ad esempio, www.trademe.co.bz è un dominio valido in Belize che consente qualsiasi registrazione di dominio di secondo livello, ma www.trademe.xo.nz non lo è perché xo.nz non è un dominio di secondo livello consentito in Nuova Zelanda.
URLCrazy ha introdotto la tecnica di stimare la popolarità relativa di un errore di battitura dai dati dei risultati dei motori di ricerca. Misurando quante volte un errore di battitura appare nelle pagine web, possiamo stimare quanto quell'errore di battitura sarà popolare quando gli utenti digitano un URL.
Il limite intrinseco di questa tecnica è che un errore di battitura per un dominio può essere un dominio legittimo a sé stante. Ad esempio, googles.com è un errore di battitura di google.com ma è anche un dominio legittimo.
Ad esempio, considera i seguenti errori di battitura per google.com.
Se la risoluzione DNS fallisce su macOS, potrebbe essere dovuto al piccolo limite predefinito dei descrittori di file.
Per visualizzare il limite attuale dei descrittori di file, usa:
$ ulimit -a
Per aumentare il limite dei descrittori di file, usa:
$ ulimit -n 10000
Controlla il tuo ulimit e impostalo a 10000 o a un numero superiore rispetto al numero di hostname che stai elaborando.
Questo strumento non verifica se un dominio è stato registrato. Ciò è dovuto al fatto che i server WHOIS applicano limiti di frequenza e bannano gli indirizzi IP.
URLCrazy era uno strumento predefinito in BackTrack 5 e successivamente in Kali Linux. https://tools.kali.org/information-gathering/urlcrazy
Scritto da Wade Alcorn, Christian Frichot e Michele Orru.
URLCrazy è incluso nel Capitolo 2 di questo lavoro fondamentale sull'argomento.
Penetration Testing Execution Standard (PTES) è uno standard progettato per fornire un linguaggio e un ambito comuni per eseguire test di penetrazione (ad es. valutazioni di sicurezza). URLCrazy è incluso nella sezione Strumenti Richiesti.
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines
Network Security Toolkit è una distribuzione Linux avviabile progettata per fornire un facile accesso alle migliori applicazioni di sicurezza di rete Open Source. https://www.networksecuritytoolkit.org/
URLCrazy è stato pubblicato per la prima volta nel 2009 e per molti anni è stato lo strumento open source più avanzato per lo studio del typosquatting. Da allora sono stati sviluppati molti altri strumenti dalla comunità infosec.
DNSTwist è sviluppato da Marcin Ulikowski e pubblicato per la prima volta nel 2015. DNSTwist aveva una significativa sovrapposizione di funzionalità con URLCrazy all'epoca e ha introdotto molte nuove funzionalità.
Linguaggio: Python
https://github.com/elceef/dnstwist
URLInsane è stato sviluppato da Rangertaha nel 2018 e sostiene di eguagliare le funzionalità di URLCrazy e DNSTwist.
Linguaggio: Go
https://github.com/cybint/urlinsane
DomainFuzz è stato sviluppato da monkeym4ster nel 2017. Linguaggio: Node.JS
https://github.com/monkeym4ster/DomainFuzz
Sviluppato da Andrew Horton (@urbanadventurer).
Le pull request sono benvenute. Per modifiche sostanziali, apri prima un issue per discutere cosa vorresti cambiare.
Assicurati di aggiornare i test di conseguenza.
Copyright Andrew Horton, 2012-2021. Hai il permesso di utilizzare e distribuire questo software. Non hai il permesso di distribuire versioni modificate senza autorizzazione. Non hai il permesso di utilizzarlo come parte di un servizio commerciale a meno che non faccia parte di un servizio di penetration testing. Ad esempio, un servizio commerciale che fornisce protezione del dominio per i clienti deve ottenere prima una licenza. Mandami un'email se hai bisogno di una licenza.
| Conteggio | Errore di Battitura |
|---|
| 25424 | gogle.com |
| 24031 | googel.com |
| 22490 | gooogle.com |
| 19172 | googles.com |
| 19148 | goole.com |
| 18855 | googl.com |
| 17842 | ggoogle.com |