
Этот инструмент основан на регулярных выражениях с эффективными стандартами для обнаружения фишинговых сайтов в реальном времени с помощью certstream и также может обнаруживать атаки punycode (IDNA).
Обнаружение фишинга путем наблюдения за журналами прозрачности сертификатов. Этот инструмент основан на регулярных выражениях с эффективными стандартами для обнаружения фишинговых сайтов в реальном времени с использованием certstream и также может обнаруживать атаки punycode (IDNA), такие как https://www.ṁyetḣerwallet.com.
$ cd /opt/
$ git clone https://github.com/6IX7ine/certstreamcatcher.git
$ cd certstreamcatcher
$ npm install
Для установки certstreamcatcher с помощью npm выполните:
npm install --save certstreamcatcher
Это песочница для тестирования certstreamcatcher
https://npm.runkit.com/certstreamcatcher
Certstreamcatcher чрезвычайно прост: вам нужно только импортировать библиотеку certstreamcatcher и certstream, зарегистрировать callback и вызвать certstreamClientPhishing, передав параметр callback в certstreamClientPhishing.
const certstreamcatcher = require('certstreamcatcher');
const certstream = require("certstream");
const regex = /(wellsfargo|paypal|login|sign-in|secure|update|money|sslsecure|amazon)/gi; # Keywords
const tlds = ['.io','.gq','.ml','.cf','.tk','.xyz','.pw','.cc']; # tlds
var client = new certstream(function(certstream) {
certstreamcatcher.certstreamClientPhishing(certstream, regex, tlds, {tlds: true});
});
client.connect();
Чтобы выполнить программу, сохраните приведенный выше код и выполните команду:
$ node certstreamcatcher.js
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR