
Website for ail-typo-squatting library
ail-typo-squatting ライブラリ用のウェブサイトです。このウェブサイトは dnstwist website に強く触発されています。

メインの実行スクリプトは Flask_server.py ですが、以下のように始めることもできます:
conf/conf.cfg を記入してくださいexternal_script/warning_list/generate_warning_list.py を実行してくださいAdvanced オプションでは、ドメイン名からバリエーションを生成するアルゴリズムを選択できます。
選択できるアルゴリズムは20種類あります。一覧はこちらにあります。
検索後、バリエーションの一覧をダウンロードして再利用できます。また、結果はJson形式でもダウンロードできます。
検索後、download ボタンの下から、Misp イベントをJson形式でダウンロードするか、misp-feed のページに移動することができます。
検索の最後に表示される share ボタンが提供するURLをコピーすることで、セッションを共有できます。
注意: 現在、セッションは1時間保持されます
検索が完了すると、セッションを共有できるように、また同じドメインが再度検索されたときに高速化できるように、結果はredisデータベースに保存されます。
session_uuid:
url : ドメインresult_list : dnsクエリの全結果(削除予定)variations_list : バリエーションのリスト(ステータス確認に有用)stopped : セッションが停止されたかどうかを示すブール値(他の誰かが同じドメインを検索した場合に有用)md5url : ドメインのmd5sumrequest_algo : 検索に使用されたアルゴリズムのリスト(セッションの結果のみを返す場合に有用)md5_of_domain:algo : 特定のアルゴリズムに対する結果のリスト(異なるアルゴリズムで同じドメインを検索する人がいる場合に使用)event_manifest:session_uuid : イベントのマニフェストevent_hashes:session_uuid : イベントのハッシュevent_json:session_uuid : イベントのJSONこれは Flask_api.py が実行されている場合にのみ機能します。
まず、分析したいアドレスを渡して sid を取得する必要があります:
curl http://localhost:7006/scan/<url>
次に、dnsチェックの結果は以下を使用して取得できます:
curl http://localhost:7006/domains/<sid>
リクエストにパラメータを渡すことで、実行するアルゴリズムを選択できます。
curl "http://localhost:7006/scan/url?charom&add"
runAll
addDash
addTld
addition
changeDotDash
changeOrder
commonMisspelling
doubleReplacement
homoglyph
homophones
missingDot
omission
repetition
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907}
]
現在のスキャンのステータスは、json出力の末尾で確認できます:
complete: チェック済みのバリエーション数
id: 現在のスキャンのID
registered: dnsでアクセス可能なバリエーション数
remaining: スキャン完了までにチェックする残りのバリエーション数
total: 生成されたバリエーションの総数
replacement
singularPluralize
stripDash
vowelSwap
wrongTld