
Gere e teste erros de digitação e variações de domínio para detectar e realizar typosquatting, sequestro de URL, phishing e espionagem corporativa.
URLCrazy é uma ferramenta OSINT para gerar e testar typos ou variações de domínio para detectar ou realizar typo squatting, sequestro de URL, phishing e espionagem corporativa.
Homepage: https://github.com/urbanadventurer/urlcrazy
Se você estiver usando Kali Linux, Ubuntu ou Debian, use:
$ sudo apt install urlcrazy
Visite https://github.com/urbanadventurer/urlcrazy/releases
Esteja ciente de que a versão de desenvolvimento mais recente pode não ser estável.
$ git clone https://github.com/urbanadventurer/urlcrazy.git
URLCrazy foi testado com as versões 2.4 e 2.6 do Ruby.
Se você estiver usando Ubuntu ou Debian, use:
$ sudo apt install ruby ruby-dev build-essential
Bundler fornece gerenciamento de dependências para projetos Ruby
$ gem install bundler
$ bundle install
Alternativamente, se você não quiser instalar o bundler, o seguinte comando instalará as dependências de gem.
$ gem install json colorize async async-dns async-http

Com as opções padrão, o URLCrazy verificará mais de 2000 variantes de typo para google.com.
$ urlcrazy google.com

$ urlcrazy -p domain.com
db db d8888b. db .o88b. d8888b. .d8b. d88888D db db
88 88 88 `8D 88 d8P Y8 88 `8D d8' `8b YP d8' `8b d8'
88 88 88oobY' 88 8P 88oobY' 88ooo88 d8' `8bd8'
88 88 88`8b 88 8b 88`8b 88~~~88 d8' 88
88b d88 88 `88. 88booo. Y8b d8 88 `88. 88 88 d8' db 88
~Y8888P' 88 YD Y88888P `Y88P' 88 YD YP YP d88888P YP
URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy
Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.
Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.
Usage: ./urlcrazy [options] domain
Options
-k, --keyboard=LAYOUT Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity Check domain popularity with Google
-r, --no-resolve Do not resolve DNS
-i, --show-invalid Show invalid domain names
-f, --format=TYPE Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE Output file
-n, --nocolor Disable colour
-d, --debug Enable debugging output for development
-h, --help This help
-v, --version Print version information. This version is 0.7.3
Esses typos são criados omitindo uma letra do nome de domínio, uma letra de cada vez. Por exemplo, www.goole.com e www.gogle.com
Esses typos são criados repetindo uma letra do nome de domínio. Por exemplo, www.ggoogle.com e www.gooogle.com
Esses typos são criados trocando a ordem de letras adjacentes no nome de domínio. Por exemplo, www.googel.com e www.ogogle.com
Esses typos são criados substituindo cada letra do nome de domínio pelas letras imediatamente à esquerda e à direita no teclado. Por exemplo, www.googke.com e www.goohle.com
Esses typos são criados substituindo letras idênticas e consecutivas do nome de domínio pelas letras imediatamente à esquerda e à direita no teclado. Por exemplo, www.gppgle.com e www.giigle.com
Esses typos são criados inserindo as letras imediatamente à esquerda e à direita no teclado de cada letra. Por exemplo, www.googhle.com e www.goopgle.com
Esses typos são criados omitindo um ponto do nome de domínio. Por exemplo, wwwgoogle.com e www.googlecom
Esses typos são criados omitindo um traço do nome de domínio. Por exemplo, www.domain-name.com se torna www.domainname.com
Esses typos são criados tornando um domínio singular em plural e vice-versa. Por exemplo, www.google.com se torna www.googles.com e www.games.co.nz se torna www.game.co.nz
Mais de 8000 erros ortográficos comuns da Wikipédia. Por exemplo, www.youtube.com se torna www.youtub.com e www.abseil.com se torna www.absail.com
Troque vogais dentro do nome de domínio, exceto a primeira letra. Por exemplo, www.google.com se torna www.gaagle.com.
Mais de 450 conjuntos de palavras que soam iguais quando faladas. Por exemplo, www.base.com se torna www.bass.com.
Cada letra em um nome de domínio é um caractere de 8 bits. O caractere é substituído pelo conjunto de caracteres válidos que podem ser obtidos após um único bit flip. Por exemplo, facebook.com se torna bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, etc.
Um ou mais caracteres que se parecem com outro caractere, mas são diferentes, são chamados de homóglifos. Um exemplo é que o l minúsculo se parece com o numeral um, por exemplo, l vs 1. Por exemplo, google.com se torna goog1e.com.
Por exemplo, www.trademe.co.nz se torna www.trademe.co.nz e www.google.com se torna www.google.org Usa os 19 top level domains mais comuns.
Usa um second level domain alternativo e válido para o top level domain. Por exemplo, www.trademe.co.nz se torna www.trademe.ac.nz e www.trademe.iwi.nz
Esses typos são criados adicionando um prefixo do arquivo prefix-dictionary.txt com um hífen ao nome de domínio. Por exemplo, example.com se torna login-example.com e corp-example.com
Esses typos são criados adicionando um sufixo do arquivo suffix-dictionary.txt com um hífen ao nome de domínio. Por exemplo, example.com se torna example-login.com e example-microsoft.com
Os layouts de teclado suportados são:
URLCrazy possui um banco de dados de top level e second level domains válidos. Esta informação foi compilada da Wikipédia e de registradores de domínios. Sabemos se um domínio é válido verificando se ele corresponde a top level e second level domains. Por exemplo, www.trademe.co.bz é um domínio válido em Belize, que permite qualquer registro de second level domain, mas www.trademe.xo.nz não é, porque xo.nz não é um second level domain permitido na Nova Zelândia.
URLCrazy foi pioneiro na técnica de estimar a popularidade relativa de um typo a partir de dados de resultados de mecanismos de busca. Ao medir quantas vezes um typo aparece em páginas da web, podemos estimar a popularidade que esse typo terá quando os usuários digitarem uma URL.
A limitação inerente desta técnica é que um typo para um domínio pode ser um domínio legítimo por si só. Por exemplo, googles.com é um typo de google.com, mas também é um domínio legítimo.
Por exemplo, considere os seguintes typos para google.com.
Se a resolução de DNS falhar no MacOS, pode ser devido ao pequeno limite padrão de descritores de arquivo.
Para exibir o limite atual de descritores de arquivo, use:
$ ulimit -a
Para aumentar o limite de descritores de arquivo, use:
$ ulimit -n 10000
Verifique seu ulimit e defina-o para 10000 ou um número maior que o número de hostnames que você está processando.
Esta ferramenta não verifica se um domínio foi registrado. Isso se deve aos servidores WHOIS que impõem limitação de taxa e banimento de endereços IP.
URLCrazy era uma ferramenta padrão no BackTrack 5 e, posteriormente, no Kali Linux. https://tools.kali.org/information-gathering/urlcrazy
Autoria de Wade Alcorn, Christian Frichot e Michele Orru.
URLCrazy está incluído no Capítulo 2 desta obra seminal sobre o assunto.
O Padrão de Execução de Testes de Penetração (PTES) é um padrão projetado para fornecer uma linguagem e escopo comuns para a realização de testes de penetração (ou seja, avaliações de segurança). URLCrazy está incluído na seção Ferramentas Necessárias.
http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines
Network Security Toolkit é uma distribuição Linux inicializável projetada para fornecer acesso fácil a aplicativos de segurança de rede Open Source de primeira linha. https://www.networksecuritytoolkit.org/
URLCrazy foi publicado pela primeira vez em 2009 e, por muitos anos, foi a ferramenta open source mais avançada para estudar typosquatting. Desde então, várias outras ferramentas foram desenvolvidas pela comunidade de segurança da informação.
DNSTwist é desenvolvido por Marcin Ulikowski e publicado pela primeira vez em 2015. Na época, o DNSTwist tinha uma sobreposição significativa de funcionalidades com o URLCrazy e introduziu muitos novos recursos.
Linguagem: Python
https://github.com/elceef/dnstwist
URLInsane foi desenvolvido por Rangertaha em 2018 e afirma corresponder aos recursos do URLCrazy e DNSTwist.
Linguagem: Go
https://github.com/cybint/urlinsane
DomainFuzz foi desenvolvido por monkeym4ster em 2017. Linguagem: Node.JS
https://github.com/monkeym4ster/DomainFuzz
Desenvolvido por Andrew Horton (@urbanadventurer).
Pull requests são bem-vindos. Para mudanças importantes, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.
Certifique-se de atualizar os testes conforme apropriado.
Copyright Andrew Horton, 2012-2021. Você tem permissão para usar e distribuir este software. Você não tem permissão para distribuir versões modificadas sem autorização. Você não tem permissão para usar isto como parte de um serviço comercial, a menos que faça parte de um serviço de teste de penetração. Por exemplo, um serviço comercial que fornece proteção de domínio para clientes deve obter uma licença primeiro. Envie-me um e-mail se precisar de uma licença.
| Count. | Typo |
|---|
| 25424 | gogle.com |
| 24031 | googel.com |
| 22490 | gooogle.com |
| 19172 | googles.com |
| 19148 | goole.com |
| 18855 | googl.com |
| 17842 | ggoogle.com |