Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
urlcrazy — ドメインのタイポやバリエーションを生成・テストし、タイポスクワッティング、URLハイジャック、フィッシング、企業スパイ活動を検出・実行します。 | Kitploit
ツール/GitHubGitHub/urbanadventurer/urlcrazy
OSINT (オープンソースインテリジェンス)情報収集フィッシングペネトレーションテストDNS分析
GitHuburbanadventurer/urlcrazy

urlcrazy

ドメインのタイポやバリエーションを生成・テストし、タイポスクワッティング、URLハイジャック、フィッシング、企業スパイ活動を検出・実行します。

リポジトリを見る
69210711年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

License Stable Release Repositories

😜⌨ URLCrazy

URLCrazy は、ドメインのタイポやバリエーションを生成・テストし、タイポスクワッティング、URL ハイジャック、フィッシング、企業スパイを検出または実行するための OSINT ツールです。

ホームページ: https://github.com/urbanadventurer/urlcrazy

🌟 使用例

  • 自ドメイン名のタイポを利用して利益を得るタイポスクワッターを検出する
  • 人気のあるタイポを登録してブランドを保護する
  • 別のドメイン宛てのトラフィックを受信するタイポドメイン名を特定する
  • ペネトレーションテスト中にフィッシング攻撃を実施する

⭐ 機能

  • 17 種類のドメインバリエーションを生成
  • 8000 以上の一般的なスペルミスを認識
  • 1500 以上のトップレベルドメインに対応
  • ビットフリッピング攻撃
  • 複数のキーボードレイアウト(QWERTY、AZERTY、QWERTZ、DVORAK)
  • ドメインバリエーションが有効かどうかをチェック
  • ドメインバリエーションが使用されているかテスト
  • ドメインバリエーションの人気度を推定

🛠 インストール

パッケージマネージャからインストール

Kali Linux、Ubuntu、Debian を使用している場合:

$ sudo apt install urlcrazy

最新リリースのインストール

https://github.com/urbanadventurer/urlcrazy/releases にアクセスしてください

現在の開発バージョンのインストール

最新の開発バージョンは安定していない可能性があることに注意してください。

$ git clone https://github.com/urbanadventurer/urlcrazy.git

Ruby のインストール

URLCrazy は Ruby バージョン 2.4 および 2.6 でテストされています。

Ubuntu または Debian を使用している場合:

$ sudo apt install ruby ruby-dev build-essential

Bundler のインストール

Bundler は Ruby プロジェクトに依存関係管理を提供します

$ gem install bundler

依存関係のインストール

$ bundle install

または、bundler をインストールしたくない場合は、次のコマンドで gem の依存関係をインストールできます。

$ gem install json colorize async async-dns async-http

💻 使い方

urlcrazy-usage

簡単な使い方

デフォルトオプションでは、URLCrazy は google.com の 2000 以上のタイポバリエーションをチェックします。

$ urlcrazy google.com

urlcrazy-google

人気度推定付き

$ urlcrazy -p domain.com

コマンドラインの使い方

root@kitploit:~

db    db d8888b. db       .o88b. d8888b.  .d8b.  d88888D db    db
88    88 88  `8D 88      d8P  Y8 88  `8D d8' `8b YP  d8' `8b  d8'
88    88 88oobY' 88      8P      88oobY' 88ooo88    d8'   `8bd8'
88    88 88`8b   88      8b      88`8b   88~~~88   d8'      88
88b  d88 88 `88. 88booo. Y8b  d8 88 `88. 88   88  d8' db    88
~Y8888P' 88   YD Y88888P  `Y88P' 88   YD YP   YP d88888P    YP

URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy

Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.

Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.

Usage: ./urlcrazy [options] domain

Options
-k, --keyboard=LAYOUT  Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity       Check domain popularity with Google
-r, --no-resolve       Do not resolve DNS
-i, --show-invalid     Show invalid domain names
-f, --format=TYPE      Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE      Output file
-n, --nocolor          Disable colour
-d, --debug            Enable debugging output for development
-h, --help             This help
-v, --version          Print version information. This version is 0.7.3

🔦 サポートされるドメインバリエーションの種類

文字省略

ドメイン名の文字を 1 文字ずつ省略してタイポを作成します。例: www.goole.com や www.gogle.com

文字繰り返し

ドメイン名の文字を繰り返してタイポを作成します。例: www.ggoogle.com や www.gooogle.com

隣接文字入れ替え

ドメイン名の隣接する文字の順序を入れ替えてタイポを作成します。例: www.googel.com や www.ogogle.com

隣接文字置換

ドメイン名の各文字をキーボード上の左右の文字で置き換えてタイポを作成します。例: www.googke.com や www.goohle.com

二重文字置換

ドメイン名の同一連続文字をキーボード上の左右の文字で置き換えてタイポを作成します。例: www.gppgle.com や www.giigle.com

隣接文字挿入

ドメイン名の各文字のキーボード上の左右の文字を挿入してタイポを作成します。例: www.googhle.com や www.goopgle.com

ドット欠落

ドメイン名からドットを省略してタイポを作成します。例: wwwgoogle.com や www.googlecom

ダッシュ削除

ドメイン名からダッシュを省略してタイポを作成します。例: www.domain-name.com が www.domainname.com になります。

単数形/複数形

単数形のドメインを複数形に、またはその逆にしてタイポを作成します。例: www.google.com が www.googles.com に、www.games.co.nz が www.game.co.nz になります。

一般的なスペルミス

Wikipedia から 8000 以上の一般的なスペルミスを使用します。例: www.youtube.com が www.youtub.com に、www.abseil.com が www.absail.com になります。

母音入れ替え

最初の文字を除き、ドメイン名内の母音を入れ替えます。例: www.google.com が www.gaagle.com になります。

同音異義語

450 以上の、話したときに同じように聞こえる単語のセットを使用します。例: www.base.com が www.bass.com になります。

ビットフリッピング

ドメイン名の各文字は 8 ビット文字です。1 ビットフリップ後に作成可能な有効な文字のセットで文字を置き換えます。例: facebook.com が bacebook.com、dacebook.com、faaebook.com、fabebook.com、facabook.com などになります。

ホモグリフ

別の文字と似ているが異なる 1 つ以上の文字をホモグリフと呼びます。例として、小文字の l は数字の 1 に似ています (例: l vs 1)。例: google.com が goog1e.com になります。

間違ったトップレベルドメイン

例: www.trademe.co.nz が www.trademe.co.nz に、www.google.com が www.google.org になります。 最も一般的な 19 のトップレベルドメインを使用します。

間違ったセカンドレベルドメイン

トップレベルドメインに対して、別の有効なセカンドレベルドメインを使用します。 例: www.trademe.co.nz が www.trademe.ac.nz や www.trademe.iwi.nz になります。

ドメインプレフィックス

prefix-dictionary.txt ファイルからハイフン付きのプレフィックスをドメイン名に追加してタイポを作成します。 例: example.com が login-example.com や corp-example.com になります。

ドメインサフィックス

suffix-dictionary.txt ファイルからハイフン付きのサフィックスをドメイン名に追加してタイポを作成します。 例: example.com が example-login.com や example-microsoft.com になります。

⌨ サポートされるキーボードレイアウト

サポートされるキーボードレイアウト:

  • QWERTY
  • AZERTY
  • QWERTZ
  • DVORAK

🕯 ドメインは有効ですか?

URLCrazy は有効なトップレベルドメインとセカンドレベルドメインのデータベースを持っています。この情報は Wikipedia とドメインレジストラから編集されました。トップレベルドメインとセカンドレベルドメインに一致するかどうかをチェックすることで、ドメインが有効かどうかを判断します。例えば、www.trademe.co.bz はベリーズで有効なドメインで、任意のセカンドレベルドメイン登録が許可されていますが、www.trademe.xo.nz は xo.nz がニュージーランドで許可されたセカンドレベルドメインではないため、有効ではありません。

💡 人気度推定

URLCrazy は、検索エンジンの結果データからタイポの相対的な人気度を推定する手法を開拓しました。タイポが Web ページに何回出現するかを測定することで、ユーザーが URL を入力するときにそのタイポがどれだけ人気になるかを推定できます。

この手法の固有の限界は、あるドメインのタイポが、それ自体正当なドメインである可能性があることです。例えば、googles.com は google.com のタイポですが、それ自体正当なドメインでもあります。

例えば、google.com の次のタイポを考えてみてください。

🔧 トラブルシューティング

MacOS ファイルディスクリプタ制限

Macos で DNS 解決が失敗する場合、デフォルトのファイルディスクリプタ制限が小さいことが原因である可能性があります。

現在のファイルディスクリプタ制限を表示するには:

$ ulimit -a

ファイルディスクリプタ制限を増やすには:

$ ulimit -n 10000

間違った TLD の結果がない

ulimit を確認し、処理するホスト名の数より大きい値 (10000 など) に設定してください。

💣 既知の問題

WHOIS チェックなし

このツールはドメインが登録されているかどうかをチェックしません。これは WHOIS サーバーがレート制限を実施し、IP アドレスを禁止するためです。

👏 URLCrazy の登場

Kali Linux

URLCrazy は BackTrack 5、その後 Kali Linux のデフォルトツールでした。 https://tools.kali.org/information-gathering/urlcrazy

The Browser Hacker's Handbook

著者: Wade Alcorn、Christian Frichot、Michele Orru。

URLCrazy は、この主題に関する先駆的な著作の第 2 章に含まれています。

PTES Technical Guidelines

Penetration Testing Execution Standard (PTES) は、ペネトレーションテスト(セキュリティ評価)を実施するための共通言語と範囲を提供するために設計された標準です。URLCrazy は「必要なツール」セクションに含まれています。

http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Network Security Toolkit

Network Security Toolkit は、最良のオープンソースネットワークセキュリティアプリケーションへの簡単なアクセスを提供するように設計されたブート可能な Linux ディストリビューションです。 https://www.networksecuritytoolkit.org/

📚 その他のプロジェクト

URLCrazy は 2009 年に初めて公開され、長年にわたってタイポスクワッティングを研究するための最も先進的なオープンソースツールでした。それ以来、情報セキュリティコミュニティによって複数の他のツールが開発されています。

DNSTwist

DNSTwist は Marcin Ulikowski によって開発され、2015 年に初めて公開されました。DNSTwist は当時 URLCrazy とかなりの機能の重複があり、多くの新機能を導入しました。

言語: Python

https://github.com/elceef/dnstwist

URLInsane

URLInsane は 2018 年に Rangertaha によって開発され、URLCrazy と DNSTwist の機能に匹敵すると主張しています。

言語: Go

https://github.com/cybint/urlinsane

DomainFuzz

DomainFuzz は 2017 年に monkeym4ster によって開発されました。 言語: Node.JS

https://github.com/monkeym4ster/DomainFuzz

😎 著者と謝辞

Andrew Horton (@urbanadventurer) によって開発されました。

  • 複数形と単数形の変換を可能にしてくれた Ruby on Rails の Inflector に感謝します。
  • 一般的なスペルミス、同音異義語、ホモグリフのセットを提供してくれた Wikipedia に感謝します。
  • IP から国へのデータベースを提供してくれた software77.net に感謝します。

🙋 コミュニティ

プルリクエストは歓迎します。大きな変更については、まず issue を開いて変更内容を議論してください。

テストも適宜更新してください。

📄 ライセンス

Copyright Andrew Horton, 2012-2021. 本ソフトウェアの使用および配布は許可されています。許可なく修正版を配布することはできません。ペネトレーションテストサービスの一部を形成する場合を除き、本ソフトウェアを商用サービスの一部として使用することは許可されていません。例えば、クライアント向けにドメイン保護を提供する商用サービスは、事前にライセンスを取得する必要があります。ライセンスが必要な場合はメールで連絡してください。

ツールをダウンロード
件数タイポ
25424gogle.com
24031googel.com
22490gooogle.com
19172googles.com
19148goole.com
18855googl.com
17842ggoogle.com