Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
antisquat — Detector de domínios de typosquatting e phishing com inteligência artificial, utilizando PLN e ChatGPT para gerar permutações de domínios e extrair informações de contato de sites suspeitos. | Kitploit
Ferramentas/GitHubGitHub/redhuntlabs/antisquat
OSINT (Inteligência de Fontes Abertas)Enumeração de DNS e SubdomíniosColeta de InformaçõesPhishingAprendizado de Máquina
GitHubredhuntlabs/antisquat

antisquat

Detector de domínios de typosquatting e phishing com inteligência artificial, utilizando PLN e ChatGPT para gerar permutações de domínios e extrair informações de contato de sites suspeitos.

Ver Repositório
5613há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AntiSquat

O AntiSquat utiliza técnicas de IA como processamento de linguagem natural (PLN), modelos de linguagem grandes (ChatGPT) e muito mais para potencializar a detecção de domínios de typosquatting e phishing.

Como usar

  • Clone o projeto via git clone https://github.com/redhuntlabs/antisquat.
  • Instale todas as dependências digitando pip install -r requirements.txt.
  • Obtenha uma chave da API ChatGPT em https://platform.openai.com/account/api-keys
  • Crie um arquivo chamado .openai-key e cole sua chave da API ChatGPT nele.
  • (Opcional) Visite https://developer.godaddy.com/keys e obtenha uma chave da API GoDaddy. Crie um arquivo chamado .godaddy-key e cole sua chave da API GoDaddy nele.
  • Crie um arquivo chamado 'domains.txt'. Digite uma lista de domínios separados por linha que deseja escanear.
  • (Opcional) Crie um arquivo chamado blacklist.txt. Digite uma lista de domínios separados por linha que deseja ignorar. Expressões regulares são suportadas.
  • Execute o antisquat usando python3.8 antisquat.py domains.txt

Exemplos:

Digamos que você queira executar o antisquat em "flipkart.com".

Crie um arquivo chamado "domains.txt", então digite flipkart.com. Depois execute python3.8 antisquat.py domains.txt.

O AntiSquat gera várias permutações do domínio, itera por elas uma a uma e tenta extrair todas as informações de contato da página.

Caso de teste:

Um caso de teste para amazon.com está anexado. Para executá-lo sem nenhuma chave de API, simplesmente execute python3.8 test.py

AntiSquat em execução no Amazon.com

Aqui, a ferramenta parece ter capturado um site de teste de phishing para amazon.com. Domínios semelhantes que podem estar disponíveis para venda podem ser capturados dessa forma e qualquer informação de contato do site pode ser extraída.

Se você quiser saber mais sobre a ferramenta, confira nosso blog.

Agradecimentos

  • Black Hat USA 2023 [Arsenal]

Para saber mais sobre nossa plataforma de Gerenciamento de Superfície de Ataque, confira o NVADR.

Baixar ferramenta