Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
opensquat — OSINT-инструмент, который обнаруживает доменный сквоттинг, тайпсквоттинг и фишинговые подделки путём мониторинга недавно зарегистрированных доменов на соответствие ключевым словам брендов с проверкой DNS и VT. | Kitploit
Инструменты/GitHubGitHub/atenreiro/opensquat
OSINT (Разведка открытых источников)Сбор информацииФишингРазведка угрозАнализ DNS
GitHubatenreiro/opensquat

opensquat

OSINT-инструмент, который обнаруживает доменный сквоттинг, тайпсквоттинг и фишинговые подделки путём мониторинга недавно зарегистрированных доменов на соответствие ключевым словам брендов с проверкой DNS и VT.

Репозиторий
980160632 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

openSquat Logo

openSquat Core

Python 3.10+ License: GPL v3 GitHub issues GitHub stars


📑 Содержание

  • Что такое openSquat?
  • Упоминания
  • Модель Open-Core
  • Ключевые возможности
  • Быстрый старт
  • Требования
  • Использование
  • Премиум и API режимы
  • Конфигурация
  • Автоматизация
  • Справка CLI
  • Участие
  • Автор
  • Лицензия

🎯 Что такое openSquat?

openSquat — это инструмент безопасности OSINT (Open Source Intelligence) с открытым исходным кодом, который выявляет угрозы киберсквоттинга, нацеленные на ваш бренд или домены:

Тип угрозыОписание
🎣 ФишингМошеннические домены, имитирующие ваш бренд
🔤 ТайпсквоттингДомены с распространёнными опечатками (например, gooogle.com)
🌐 IDN-гомографПохожие символы из других алфавитов
👥 ДоппельгангерДомены, содержащие название вашего бренда
🔀 БитсквоттингОдноразрядные ошибки в доменных именах

🌟 Упоминания

«Мощный швейцарский нож для защиты бренда» — WhoisXML API Blog, август 2022

«Инструмент с невероятной силой для борьбы с тайпсквоттингом и всеми связанными видами кибер-злонамеренности.» — WhoisXML API Blog, август 2022

«Удобный инструмент для сбора информации о недавно зарегистрированных доменах.» — занял 5-е место среди инструментов обнаружения фишинга — SOCRadar Blog, июль 2022

«openSquat обеспечивает важную защиту от сквоттинга доменов и фишинговых атак благодаря автоматическому мониторингу и обнаружению.» — Prince Yadav, TutorialsPoint, март 2026

Академическая цитата

«OpenSquat выявил 103 сквоттинговых домена, 960 активных фишинговых сайтов и 53 домена с подозрительными сертификатами.» — Sharma и др., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Issue 1, июнь 2024


🔓 Модель Open-Core

openSquat использует модель open-core:

  • Ядро системы обнаружения — Открытый исходный код, разрабатываемый сообществом
  • Расширенные возможности — Предоставляются через коммерческие сервисы анализа

Эта модель обеспечивает прозрачность и сотрудничество с сообществом, одновременно поддерживая масштаб, надёжность и эксплуатационные требования корпоративного использования.


✨ Ключевые возможности

  • 📅 Ежедневные NRD-фиды — Автоматическое обновление новых зарегистрированных доменов
  • 🔍 Обнаружение схожести — Алгоритм расстояния Левенштейна
  • 🔓 Три режима работы — Community (бесплатный фид), Premium Feed (платный фид, тот же локальный конвейер) или Premium API (хостинговый сервис поиска похожих). Два премиум-режима используют один ключ API openSquat — см. Премиум и API режимы.
  • 🛡️ Интеграция с VirusTotal — Проверка репутации домена
  • 🌐 DNS-валидация Quad9 — Выявление вредоносных доменов
  • 📜 Certificate Transparency — Мониторинг SSL/TLS сертификатов
  • 📊 Несколько форматов вывода — TXT, JSON, CSV

🚀 Быстрый старт

Установка через pip (рекомендуется)

pip install opensquat
opensquat -k keywords.txt

Или клонирование репозитория

git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

Для пользователей репозитория: во всех примерах ниже замените opensquat на python3 opensquat.py, чтобы запускать из клонированной копии.


📦 Требования

  • Python 3.10+
  • Зависимости: confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 Использование

Основные команды

# Запуск по умолчанию
opensquat

# Показать все опции
opensquat -h

# Использовать собственный файл ключевых слов
opensquat -k my_keywords.txt

Опции валидации

# DNS-валидация через Quad9
opensquat --dns

# Проверка журналов Certificate Transparency
opensquat --ct

# Сканирование открытых портов (80/443)
opensquat --portcheck

# Перекрёстная проверка с базами фишинговых сайтов
opensquat --phishing results.txt

Форматы вывода

# Сохранить как JSON
opensquat -o results.json -t json

# Сохранить как CSV
opensquat -o results.csv -t csv

Уровни доверия

УровеньФлагОписание
0-c 0Очень высокий (меньше результатов, высокая точность)
1-c 1Высокий (по умолчанию)
2-c 2Средний
3-c 3Низкий
4-c 4Очень низкий (больше результатов, больше ложных срабатываний)

Примечание: На стороне API (--api) пять уровней доверия сопоставляются с четырьмя значениями нечёткости (exact, low, auto, high) — -c 3 и -c 4 сопоставляются с high. Полное сопоставление и способ переопределения с помощью --api-fuzziness см. в разделе Премиум и API режимы.


💎 Премиум и API режимы

openSquat поддерживает три режима. Режим по умолчанию (Community) не изменился — существующим пользователям не нужны никакие флаги. Два премиум-режима используют один ключ API openSquat; выберите Premium Feed, если вы хотите использовать тот же локальный конвейер обнаружения с более крупным фидом, или Premium API, если вы хотите обнаружение на стороне сервера без загрузки локального фида.

РежимФлагЧто делает
Community (по умолчанию)(нет)Загружает бесплатный NRD-фид (~100 тыс. доменов/день) и запускает локальное обнаружение по Левенштейну.
Premium Feed--premiumЗагружает платный NRD-фид (nrd-lite, значительно больше) с использованием вашего ключа API openSquat, затем запускает то же локальное обнаружение по Левенштейну.
Premium API--apiПропускает загрузку локального фида. Запрашивает REST API поиска похожих openSquat для каждого ключевого слова и возвращает совпадения со стороны сервера.

Получение ключа API

Зарегистрируйтесь на opensquat.com, чтобы получить ключ. Один и тот же ключ работает как для Premium Feed (--premium), так и для Premium API (--api).

Предоставление ключа API (приоритет)

  1. --api-key YOUR_KEY в командной строке
  2. Переменная окружения OPENSQUAT_API_KEY
  3. Файл api_key.txt в текущем каталоге (один ключ на файл, допускаются комментарии #)

Флаг CLI виден в выводе ps. В общих средах предпочтительнее использовать переменную окружения или файл ключа.

Скачать инструмент