Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nccgroup/typofinder
OSINT (Open Source Intelligence)DNS & Subdomain EnumerationInformation GatheringPhishingThreat Intelligence
GitHubnccgroup/typofinder

typofinder

도메인 오타를 찾아 IP 주소의 국가를 표시하는 도구

저장소 보기
166442년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
typofinder — 도메인 오타를 찾아 IP 주소의 국가를 표시하는 도구 | Kitploit
웹사이트

도메인 오타 찾기

도메인 오타 탐지를 위한 Typofinder

NCC Group Plc가 오픈소스로 공개 - http://www.nccgroup.com/

개발자:

  • Ollie Whitehouse, ollie dot whitehouse at nccgroup dot com
  • Stephen Tomkinson, @neonbunny9 on twitter
  • Matt Summers, matt dot summers at nccgroup dot com

https://github.com/nccgroup/typofinder

AGPL 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

개발 위키

v2 아키텍처 관련 간략한 노트:

  • https://github.com/nccgroup/typofinder/wiki

기능

  • 도메인 -> IP
  • MX 레코드
  • A 및 AAAA
  • www 주소 레코드
  • 웹메일 주소 레코드
  • m 주소 레코드
  • 키보드 맵 템플릿 시스템 (현재 영국식 제공)
  • 지리적 IP -> 국기
  • Google 세이프 브라우징 통합
  • 비트 플리핑 / 스쿼팅 - http://dinaburg.org/bitsquatting.html
  • 호모글리프 공격 식별
  • Whois

의존성 - 서버

  • Python (3.3)
  • dnspython3 (1.11.1)
  • pygeoip (0.3.1)
  • publicsuffix (1.0.5)

의존성 - 클라이언트

  • Python (3.3)
  • simplejson
  • requests
  • BeautifulSoup (4)
  • html5lib

기능 설명

  • 제공된 도메인에서 문자 제거
  • 제공된 도메인에서 문자 중복
  • 제공된 키보드 맵에 따라 인접 키보드 문자로 대체
  • 전역 TLD를 현재 유효한 TLD 목록 (http://data.iana.org/TLD/tlds-alpha-by-domain.txt)의 각 TLD로 교체
  • 정당한 도메인의 비트를 플립하여 비트스쿼팅 공격 탐지
  • 유사하게 보이는 문자로 교체하여 호모글리프 공격 찾기
  • Google의 세이프 브라우징 API로 웹사이트 확인1

사용법

  • TypoMagic 디렉토리에서 실행
  • http://127.0.0.1:801/ 에 연결
  • 프롬프트에 따름

데이터 소스 업데이트

포함된 updatedatasources.py 스크립트를 사용하여 프로그램이 최신 타사 데이터를 사용하도록 할 수 있습니다. 데이터 제공자에게 예의를 갖추어 이 스크립트를 적당히 사용하십시오.

Google 세이프 브라우징 API 키

Google 세이프 브라우징 API를 사용하려면 API 키를 등록해야 합니다. API 키는 여기서 얻으십시오: https://developers.google.com/safe-browsing/key_signup

Google 세이프 브라우징 API에 대한 자세한 정보는 여기에서 찾을 수 있습니다: https://developers.google.com/safe-browsing/

Google 세이프 브라우징 API 키가 있으면 명령줄에 다음과 같이 입력할 수 있습니다. python TypoMagic.py -k

또는 TypoMagic.py의 KEY 매개변수에 API 키를 넣을 수 있습니다.

1 Google은 가장 정확하고 최신의 피싱 및 악성코드 정보를 제공하기 위해 노력합니다. 그러나 정보의 포괄성과 오류 없음을 보장할 수 없습니다: 일부 위험한 사이트는 식별되지 않을 수 있으며, 일부 안전한 사이트가 오류로 식별될 수 있습니다.

도구 다운로드