
Website for ail-typo-squatting library
ail-typo-squatting 라이브러리용 웹사이트입니다. 이 웹사이트는 dnstwist 웹사이트에서 큰 영감을 받았습니다.

실행할 주요 스크립트는 Flask_server.py이지만, 다음과 같이 시작할 수 있습니다:
conf/conf.cfg를 작성하세요external_script/warning_list/generate_warning_list.py를 실행하세요Advanced 옵션에서 도메인 이름으로부터 변형을 생성할 알고리즘을 선택할 수 있습니다.
선택할 수 있는 알고리즘은 20개입니다. 목록은 여기에서 찾을 수 있습니다.
검색 후, 변형 목록을 다운로드하여 재사용할 수 있으며, 결과를 Json 형식으로도 다운로드할 수 있습니다.
검색 후 download 버튼 아래에서 Misp 이벤트를 Json 형식으로 다운로드하거나 misp-feed 페이지로 이동할 수 있습니다.
검색이 끝나면 나타나는 share 버튼이 제공하는 URL을 복사하여 세션을 공유할 수 있습니다.
알림: 현재 세션은 1시간 동안 유지됩니다
검색이 완료되면 결과는 redis db에 저장되며, 이를 통해 세션을 공유하거나 동일한 도메인을 두 번째 검색할 때 더 빠르게 처리할 수 있습니다.
session_uuid:
url : 도메인result_list : dns 쿼리의 모든 결과 (제거 예정)variations_list : 변형 목록 (상태 확인에 유용)stopped : 세션이 중지되었는지 확인하는 불리언 (다른 사람이 동일한 도메인을 검색하는 경우에 유용)md5url : 도메인의 md5sumrequest_algo : 검색에 사용된 알고리즘 목록 (세션의 결과만 반환하는 데 유용)md5_of_domain:algo : 특정 알고리즘에 대한 결과 목록 (다른 사람들이 다른 알고리즘으로 동일한 도메인을 검색하는 경우에 사용)event_manifest:session_uuid : 이벤트 매니페스트event_hashes:session_uuid : 이벤트의 해시event_json:session_uuid : 이벤트의 json이 기능은 **Flask_api.py**가 실행 중일 때만 작동합니다.
먼저 분석하려는 주소를 전달하여 sid를 얻어야 합니다:
curl http://localhost:7006/scan/<url>
다음으로, dns 확인 결과는 다음을 사용하여 얻을 수 있습니다:
curl http://localhost:7006/domains/<sid>
요청에 매개변수를 전달하여 실행할 알고리즘을 선택할 수 있습니다.
curl "http://localhost:7006/scan/url?charom&add"
runAll
addDash
addTld
addition
changeDotDash
changeOrder
commonMisspelling
doubleReplacement
homoglyph
homophones
missingDot
omission
repetition
[
{"circl.lu":{"A":["185.194.93.14"],"AAAA":["2a00:5980:93::14"],"MX":["10 cppy.circl.lu."],"NS":["ns3.eurodns.com.",...],"NotExist":false,"geoip":"Luxembourg"}}, ...
{"complete":1535,"id":"3322fa4f-52a0-43cb-a057-22bc07bdde01","registered":2,"remaining":4372,"total":5907}
]
현재 스캔 상태는 json 출력 끝에서 다음과 같이 확인할 수 있습니다:
complete: 확인된 변형 수
id: 현재 스캔의 id
registered: dns로 접근 가능한 변형 수
remaining: 스캔을 완료하기 위해 확인해야 할 변형 수
total: 생성된 변형 수
replacement
singularPluralize
stripDash
vowelSwap
wrongTld