
이 도구는 certstream을 사용하여 실시간으로 피싱 사이트를 탐지하기 위한 효과적인 표준을 갖춘 정규 표현식(regex)을 기반으로 하며, 퓨니코드(punycode)(IDNA) 공격도 탐지할 수 있습니다.
인증서 투명성 로그를 관찰하여 피싱을 탐지합니다. 이 도구는 certstream을 사용하여 실시간으로 피싱 사이트를 탐지하기 위한 효과적인 기준이 적용된 정규 표현식을 기반으로 하며, https://www.ṁyetḣerwallet.com과 같은 punycode (IDNA) 공격도 탐지할 수 있습니다.
$ cd /opt/
$ git clone https://github.com/6IX7ine/certstreamcatcher.git
$ cd certstreamcatcher
$ npm install
npm을 사용하여 certstreamcatcher를 설치하려면 다음을 실행하세요:
npm install --save certstreamcatcher
certstreamcatcher를 테스트할 수 있는 플레이그라운드입니다.
https://npm.runkit.com/certstreamcatcher
certstreamcatcher는 매우 간단합니다. 해야 할 일은 certstreamcatcher 라이브러리와 certstream을 가져오고, 콜백을 등록한 다음 certstreamClientPhishing을 호출하고 certstreamClientPhishing에 콜백 매개변수를 전달하는 것입니다.
const certstreamcatcher = require('certstreamcatcher');
const certstream = require("certstream");
const regex = /(wellsfargo|paypal|login|sign-in|secure|update|money|sslsecure|amazon)/gi; # 키워드
const tlds = ['.io','.gq','.ml','.cf','.tk','.xyz','.pw','.cc']; # 최상위 도메인
var client = new certstream(function(certstream) {
certstreamcatcher.certstreamClientPhishing(certframe, regex, tlds, {tlds: true});
});
client.connect();
프로그램을 실행하려면 위 코드를 저장하고 다음 명령어로 실행하세요:
$ node certstreamcatcher.js
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR