Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ditto — Инструмент для хомографических атак на IDN и их обнаружения. | Kitploit
Инструменты/GitHubGitHub/evilsocket/ditto
OSINT (Разведка открытых источников)Инструменты фишингаРазведкаПеречисление DNS и поддоменовСбор информации
GitHubevilsocket/ditto

ditto

Инструмент для хомографических атак на IDN и их обнаружения.

Репозиторий
739695 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ditto — это небольшая утилита, которая принимает доменное имя на вход и генерирует все его варианты для хомографной атаки на выходе, проверяя, какие из них доступны, а какие уже зарегистрированы.

PoC-домены

  • https://tᴡitter.com/
  • https://clᴏudflare.com

Использование с Docker

Образ в Docker Hub обновляется при каждом пуше, вы можете просто:

root@kitploit:~
docker run evilsocket/ditto -h

Сборка из исходников

Для сборки из исходников требуется компилятор Go, эта команда установит бинарник в $GOPATH/bin:

root@kitploit:~
# убедитесь, что используются модули Go
GO111MODULE=on go get github.com/evilsocket/ditto/cmd/ditto

Использование

Чтобы просто преобразовать строку:

root@kitploit:~
ditto -string google

Для домена:

root@kitploit:~
ditto -domain facebook.com

Используйте больше конкурентных рабочих процессов для увеличения скорости (ПРЕДУПРЕЖДЕНИЕ: может привести к временной блокировке по IP на WHOIS-серверах):

root@kitploit:~
ditto -workers 4 -domain facebook.com

Если вместо мутации доменного имени вы хотите проверить другие TLD (задержка установлена в 1 с, чтобы избежать блокировки WHOIS-серверами из-за большого количества запросов за короткое время):

root@kitploit:~
ditto -domain facebook.com -tld -throttle 1000 -limit 100

Показать только доступные домены:

root@kitploit:~
ditto -domain facebook.com -available

Показать только зарегистрированные домены:

root@kitploit:~
ditto -domain facebook.com -registered

Показать только зарегистрированные домены, которые разрешаются в IP:

root@kitploit:~
ditto -domain facebook.com -live

Показать WHOIS-информацию:

root@kitploit:~
ditto -domain facebook.com -live -whois

Сохранить в CSV-файл с расширенной WHOIS-информацией:

root@kitploit:~
ditto -domain facebook.com -whois -csv output.csv

Постоянно запускать и отслеживать изменения каждый час:

root@kitploit:~
ditto -domain facebook.com -monitor 1h

То же самое, но также сохранять изменения в JSON-файлах:

root@kitploit:~
ditto -domain facebook.com -monitor 1h -changes /some/path -keep-changes

Выполнить команду, если были обнаружены изменения (см. пример send-email-report.sh в этом репозитории, автоматически добавлен в Docker-образ):

root@kitploit:~
    ditto -domain facebook.com \
          -monitor 1h \
          -trigger "/usr/bin/send-email-report.sh {{.Domain}} {{.ChangesFile}} [email protected]"

Дополнительные параметры:

root@kitploit:~
ditto -help

Лицензия

Выпущено под лицензией GPL3.

Скачать инструмент