Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ail-typo-website — Website for ail-typo-squatting library | Kitploit
도구/GitHubGitHub/typosquatter/ail-typo-website
OSINT (Open Source Intelligence)Information GatheringPhishingThreat IntelligenceDNS Analysis
GitHubtyposquatter/ail-typo-website

ail-typo-website

Website for ail-typo-squatting library

저장소 보기
7485개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

ail-typo-website

ail-typo-squatting 라이브러리용 웹사이트입니다. 이 웹사이트는 dnstwist 웹사이트에서 큰 영감을 받았습니다.

typo-website

요구 사항

  • requests
  • flask
  • flask-restx
    • werkzeug
  • ail-typo-squatting
  • idna
  • redis
  • tldextract
  • pymisp
  • beautifulsoup4
  • nltk
  • scikit-learn

실행 방법

실행할 주요 스크립트는 Flask_server.py이지만, 다음과 같이 시작할 수 있습니다:

  • conf/conf.cfg를 작성하세요
  • misp-warninglists를 사용하려면
    • external_script/warning_list/generate_warning_list.py를 실행하세요

알고리즘 선택

Advanced 옵션에서 도메인 이름으로부터 변형을 생성할 알고리즘을 선택할 수 있습니다.

선택할 수 있는 알고리즘은 20개입니다. 목록은 여기에서 찾을 수 있습니다.

결과 다운로드

검색 후, 변형 목록을 다운로드하여 재사용할 수 있으며, 결과를 Json 형식으로도 다운로드할 수 있습니다.

Misp feed-json

검색 후 download 버튼 아래에서 Misp 이벤트를 Json 형식으로 다운로드하거나 misp-feed 페이지로 이동할 수 있습니다.

공유

검색이 끝나면 나타나는 share 버튼이 제공하는 URL을 복사하여 세션을 공유할 수 있습니다.

알림: 현재 세션은 1시간 동안 유지됩니다

세션 DB

검색이 완료되면 결과는 redis db에 저장되며, 이를 통해 세션을 공유하거나 동일한 도메인을 두 번째 검색할 때 더 빠르게 처리할 수 있습니다.

  • session_uuid:
    • url : 도메인
    • result_list : dns 쿼리의 모든 결과 (제거 예정)
    • variations_list : 변형 목록 (상태 확인에 유용)
    • stopped : 세션이 중지되었는지 확인하는 불리언 (다른 사람이 동일한 도메인을 검색하는 경우에 유용)
    • md5url : 도메인의 md5sum
    • request_algo : 검색에 사용된 알고리즘 목록 (세션의 결과만 반환하는 데 유용)
  • 도메인의 md5: 도메인이 이미 검색되었는지 확인하는 데 사용
  • md5_of_domain:algo : 특정 알고리즘에 대한 결과 목록 (다른 사람들이 다른 알고리즘으로 동일한 도메인을 검색하는 경우에 사용)
  • event_manifest:session_uuid : 이벤트 매니페스트
  • event_hashes:session_uuid : 이벤트의 해시
  • event_json:session_uuid : 이벤트의 json

API

이 기능은 **Flask_api.py**가 실행 중일 때만 작동합니다.

먼저 분석하려는 주소를 전달하여 sid를 얻어야 합니다:

root@kitploit:~
curl http://localhost:7006/scan/<url>

다음으로, dns 확인 결과는 다음을 사용하여 얻을 수 있습니다:

root@kitploit:~
curl http://localhost:7006/domains/<sid>

매개변수

요청에 매개변수를 전달하여 실행할 알고리즘을 선택할 수 있습니다.

root@kitploit:~
curl "http://localhost:7006/scan/url?charom&add"
  • runAll

  • addDash

  • addTld

  • addition

  • changeDotDash

  • changeOrder

  • commonMisspelling

  • doubleReplacement

  • homoglyph

  • homophones

  • missingDot

  • omission

  • repetition

출력

root@kitploit:~
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907} 
]

현재 스캔 상태는 json 출력 끝에서 다음과 같이 확인할 수 있습니다:

complete: 확인된 변형 수

id: 현재 스캔의 id

registered: dns로 접근 가능한 변형 수

remaining: 스캔을 완료하기 위해 확인해야 할 변형 수

total: 생성된 변형 수

도구 다운로드
  • replacement

  • singularPluralize

  • stripDash

  • vowelSwap

  • wrongTld