
도메인 오타 및 변형을 생성하고 테스트하여 타이포 스쿼팅, URL 하이재킹, 피싱 및 기업 스파이 활동을 탐지하고 수행합니다.
URLCrazy는 도메인 오타나 변형을 생성 및 테스트하여 타이포 스쿼팅(Typo Squatting), URL 하이재킹, 피싱, 기업 스파이 활동을 탐지하거나 수행하는 OSINT 도구입니다.
홈페이지: https://github.com/urbanadventurer/urlcrazy
Kali Linux, Ubuntu 또는 Debian을 사용하는 경우:
$ sudo apt install urlcrazy
https://github.com/urbanadventurer/urlcrazy/releases 방문
최신 개발 버전은 안정적이지 않을 수 있습니다.
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy는 Ruby 2.4 및 2.6 버전에서 테스트되었습니다.
Ubuntu 또는 Debian을 사용하는 경우:
$ sudo apt install ruby ruby-dev build-essential
Bundler는 Ruby 프로젝트의 의존성 관리를 제공합니다.
$ gem install bundler
$ bundle install
또는 bundler를 설치하지 않으려면 다음 명령어로 gem 의존성을 설치할 수 있습니다.
$ gem install json colorize async async-dns async-http

기본 옵션으로 URLCrazy는 google.com의 2000개 이상의 오타 변형을 확인합니다.
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
도메인 오타 및 변형을 생성 및 테스트하여 타이포 스쿼팅, URL 하이재킹,
피싱, 기업 스파이 활동을 탐지하고 수행합니다.
지원되는 도메인 변형 유형:
문자 생략, 문자 반복, 인접 문자 교환, 인접 문자 대체, 이중
문자 대체, 인접 문자 삽입, 점 누락, 대시 제거, 대시 삽입,
단수/복수화, 일반적인 철자 오류, 모음 교체, 동음이의어, 비트 플리핑 (우주선),
동형이의어(homoglyphs), 도메인 접두사, 도메인 접미사, 잘못된 최상위 도메인, 잘못된 차상위 도메인.
사용법: ./urlcrazy [옵션] 도메인
옵션
-k, --keyboard=LAYOUT 옵션: qwerty, azerty, qwertz, dvorak (기본값: qwerty)
-p, --popularity Google로 도메인 인기도 확인
-r, --no-resolve DNS 확인 안 함
-i, --show-invalid 유효하지 않은 도메인 이름 표시
-f, --format=TYPE 사람이 읽기 쉬운 형식, JSON 또는 CSV (기본값: 사람이 읽기 쉬운)
-o, --output=FILE 출력 파일
-n, --nocolor 색상 비활성화
-d, --debug 개발용 디버그 출력 활성화
-h, --help 이 도움말
-v, --version 버전 정보 출력. 이 버전은 0.7.3입니다.
이 오타는 도메인 이름의 문자를 한 번에 하나씩 생략하여 생성됩니다. 예: www.goole.com, www.gogle.com
이 오타는 도메인 이름의 문자를 반복하여 생성됩니다. 예: www.ggoogle.com, www.gooogle.com
이 오타는 도메인 이름에서 인접한 문자의 순서를 바꾸어 생성됩니다. 예: www.googel.com, www.ogogle.com
이 오타는 도메인 이름의 각 문자를 키보드에서 바로 왼쪽과 오른쪽 문자로 대체하여 생성됩니다. 예: www.googke.com, www.goohle.com
이 오타는 도메인 이름에서 동일하고 연속된 문자를 키보드에서 바로 왼쪽과 오른쪽 문자로 대체하여 생성됩니다. 예: www.gppgle.com, www.giigle.com
이 오타는 각 문자에 대해 키보드에서 바로 왼쪽과 오른쪽 문자를 삽입하여 생성됩니다. 예: www.googhle.com, www.goopgle.com
이 오타는 도메인 이름에서 점을 생략하여 생성됩니다. 예: wwwgoogle.com, www.googlecom
이 오타는 도메인 이름에서 대시를 생략하여 생성됩니다. 예: www.domain-name.com이 www.domainname.com이 됩니다.
이 오타는 단수 도메인을 복수로, 또는 그 반대로 만들어 생성됩니다. 예: www.google.com이 www.googles.com이 되고, www.games.co.nz가 www.game.co.nz가 됩니다.
Wikipedia에서 가져온 8,000개 이상의 일반적인 철자 오류. 예: www.youtube.com이 www.youtub.com이 되고, www.abseil.com이 www.absail.com이 됩니다.
첫 글자를 제외한 도메인 이름 내의 모음을 교체합니다. 예: www.google.com이 www.gaagle.com이 됩니다.
말할 때 같은 소리가 나는 450개 이상의 단어 세트. 예: www.base.com이 www.bass.com이 됩니다.
도메인 이름의 각 문자는 8비트 문자입니다. 단일 비트 플립 후 생성될 수 있는 유효한 문자 세트로 문자를 대체합니다. 예: facebook.com이 bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com 등이 됩니다.
서로 비슷해 보이지만 다른 하나 이상의 문자를 동형이의어라고 합니다. 예: 소문자 l은 숫자 1과 비슷합니다 (l vs 1). 예: google.com이 goog1e.com이 됩니다.
예: www.trademe.co.nz가 www.trademe.co.nz가 되고, www.google.com이 www.google.org가 됩니다. 가장 흔한 19개의 최상위 도메인을 사용합니다.
최상위 도메인에 대해 대체 유효 차상위 도메인을 사용합니다. 예: www.trademe.co.nz가 www.trademe.ac.nz 또는 www.trademe.iwi.nz가 됩니다.
이 오타는 prefix-dictionary.txt 파일에서 접두사를 가져와 도메인 이름에 하이픈으로 추가하여 생성됩니다. 예: example.com이 login-example.com과 corp-example.com이 됩니다.
이 오타는 suffix-dictionary.txt 파일에서 접미사를 가져와 도메인 이름에 하이픈으로 추가하여 생성됩니다. 예: example.com이 example-login.com과 example-microsoft.com이 됩니다.
지원되는 키보드 레이아웃:
URLCrazy는 유효한 최상위 도메인 및 차상위 도메인 데이터베이스를 가지고 있습니다. 이 정보는 Wikipedia와 도메인 등록 기관에서 수집되었습니다. 도메인이 최상위 및 차상위 도메인과 일치하는지 확인하여 유효한지 알 수 있습니다. 예를 들어, www.trademe.co.bz는 모든 차상위 도메인 등록을 허용하는 벨리즈의 유효한 도메인이지만, www.trademe.xo.nz는 유효하지 않습니다. 왜냐하면 xo.nz는 뉴질랜드에서 허용되는 차상위 도메인이 아니기 때문입니다.
URLCrazy는 검색 엔진 결과 데이터에서 오타의 상대적 인기도를 추정하는 기법을 개척했습니다. 웹페이지에 오타가 나타나는 횟수를 측정하여 사용자가 URL을 입력할 때 해당 오타가 얼마나 인기 있을지 추정할 수 있습니다.
이 기술의 내재된 한계는 한 도메인의 오타가 그 자체로 합법적인 도메인이 될 수 있다는 점입니다. 예를 들어, googles.com은 google.com의 오타이지만 합법적인 도메인이기도 합니다.
예를 들어, google.com에 대한 다음 오타를 고려해 보세요.
MacOS에서 DNS 확인이 실패하면 작은 기본 파일 디스크립터 제한 때문일 수 있습니다.
현재 파일 디스크립터 제한을 표시하려면:
$ ulimit -a
파일 디스크립터 제한을 늘리려면:
$ ulimit -n 10000
ulimit을 확인하고 처리 중인 호스트 이름 수보다 높은 10000 이상으로 설정하세요.
이 도구는 도메인이 등록되었는지 확인하지 않습니다. 이는 WHOIS 서버가 속도 제한을 적용하고 IP 주소를 차단하기 때문입니다.
URLCrazy는 BackTrack 5 및 이후 Kali Linux의 기본 도구였습니다. https://tools.kali.org/information-gathering/urlcrazy
Wade Alcorn, Christian Frichot, Michele Orru 저술.
URLCrazy는 이 주제에 대한 선구적인 저서의 2장에 포함되어 있습니다.
침투 테스트 실행 표준(PTES)은 침투 테스트(즉, 보안 평가) 수행을 위한 공통 언어와 범위를 제공하기 위해 설계된 표준입니다. URLCrazy는 필수 도구 섹션에 포함되어 있습니다.
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines
네트워크 보안 툴킷은 최고의 오픈 소스 네트워크 보안 애플리케이션에 쉽게 접근할 수 있도록 설계된 부팅 가능한 Linux 배포판입니다. https://www.networksecuritytoolkit.org/
URLCrazy는 2009년에 처음 출판되었으며, 수년간 타이포스쿼팅 연구를 위한 가장 진보된 오픈소스 도구였습니다. 그 이후로 정보보안 커뮤니티에 의해 여러 다른 도구들이 개발되었습니다.
DNSTwist는 Marcin Ulikowski에 의해 개발되었으며 2015년에 처음 출판되었습니다. DNSTwist는 당시 URLCrazy와 상당한 기능 중복이 있었고, 많은 새로운 기능을 도입했습니다.
언어: Python
https://github.com/elceef/dnstwist
URLInsane은 2018년에 Rangertaha에 의해 개발되었으며 URLCrazy 및 DNSTwist의 기능과 일치한다고 주장합니다.
언어: Go
https://github.com/cybint/urlinsane
DomainFuzz는 2017년에 monkeym4ster에 의해 개발되었습니다. 언어: Node.JS
https://github.com/monkeym4ster/DomainFuzz
Andrew Horton (@urbanadventurer)에 의해 개발되었습니다.
풀 리퀘스트(Pull requests)를 환영합니다. 주요 변경 사항이 있는 경우, 먼저 이슈를 열어 변경하고자 하는 내용을 논의해 주세요.
테스트를 적절히 업데이트해 주시기 바랍니다.
Copyright Andrew Horton, 2012-2021. 본 소프트웨어를 사용 및 배포할 수 있는 권한이 있습니다. 수정된 버전을 허가 없이 배포할 수 있는 권한은 없습니다. 침투 테스트 서비스의 일부를 구성하지 않는 한, 상업적 서비스의 일부로 이를 사용할 수 있는 권한은 없습니다. 예를 들어, 고객에게 도메인 보호를 제공하는 상업적 서비스는 먼저 라이선스를 받아야 합니다. 라이선스가 필요한 경우 이메일로 문의하세요.
| 개수 | 오타 |
|---|
| 25424 | gogle.com |
| 24031 | googel.com |
| 22490 | gooogle.com |
| 19172 | googles.com |
| 19148 | goole.com |
| 18855 | googl.com |
| 17842 | ggoogle.com |