
머신러닝을 활용한 유니코드 인코딩 공격
유니코드 인코딩 공격과 머신러닝을 결합한 도구입니다. 혼동 문자(confusables)를 사용하여 놀라운 가짜 도메인을 생성하는 머신러닝 기반 도구입니다. 일부 도메인은 IDN 정책(Chrome 및 Firefox)을 속일 수 있습니다.
저는 신경망을 사용하여 최고의 (대규모) 혼동 문자 사전을 만들었습니다. 이 사전은 도구에서 사용되며 다음에서 다운로드할 수 있습니다: https://github.com/mindcrypt/uriDeep/blob/master/data/deepDiccConfusables.txt
_mindcrypt@kali:~/tool/uriDeep# python3 uriDeep.py
_ ___
/\ /\ _ __(_) / \___ ___ _ __
/ / \ \ '__| | / /\ / _ \/ _ \ '_ \
\ \_/ / | | |/ /_// __/ __/ |_) |
\___/|_| |_/___,' \___|\___| .__/
|_|
버전 베타
저자: Alfonso Muñoz (@mindcrypt)
Miguel Hernández (@MiguelHzBz)
사용법: uriDeep.py [-h] [-d, --domain DOMAIN] [-i FILEINPUT] [-F [FLIPPER]]
[-H [HOMOGLYPH]] [-l] [-S [SUBSTITUTION]] [-c] [-w] [-vt]
[-key API] [-o OUTPUTFILE]
UriDeep: 혼동 문자를 사용하여 놀라운 가짜 도메인을 생성하는 머신러닝 기반 도구입니다.
일부 도메인은 IDN 정책을 속일 수 있습니다
선택적 인수:
-h, --help 이 도움말 메시지를 표시하고 종료합니다
-d, --domain DOMAIN 이 도메인과 유사한 도메인을 확인합니다
-i FILEINPUT, --input FILEINPUT
대상 목록입니다. 각 줄에 하나의 입력입니다.
-F [FLIPPER], --flipper [FLIPPER]
플리핑(flipping) 공격을 실행합니다
-H [HOMOGLYPH], --homoglyph [HOMOGLYPH]
전체 혼동 문자 테이블을 사용하여 호모글리프(homoglyph) 공격을 실행합니다
-l, --light IDN 정책을 속일 수 있는 가짜 도메인을 생성합니다
-S [SUBSTITUTION], --substitution [SUBSTITUTION]
대체(substitution) 공격을 실행합니다
-c, --check 이 도메인이 활성 상태인지 확인합니다
-w, --whois whois를 확인합니다
-vt, --virustotal Virus Total을 확인합니다
-key API, --api-key API
VirusTotal API 키
-o OUTPUTFILE, --output OUTPUTFILE
출력 파일
None
{-i --input} 또는 {-d --domain} 중 하나의 입력 유형이 필요합니다
root@kali:~/tool/uriDeep# python3 uriDeep.py -H -d www.example.org
_ ___
/\ /\ _ __(_) / \___ ___ _ __
/ / \ \ '__| | / /\ / _ \/ _ \ '_ \
\ \_/ / | | |/ /_// __/ __/ |_) |
\___/|_| |_/___,' \___|\___| .__/
|_|