
Сканирует веб-сайты на предмет JavaScript-инъекций SocGholish, деобфусцирует вредоносные полезные нагрузки и сообщает об URL-адресах теневых доменов, используемых в кампаниях вредоносной рекламы.
Простой скрипт для сканирования веб-сайта на наличие инъекции SocGholish. Он проверяет и отображает инъекцию, если она найдена, а также деобфусцирует и показывает теневые URL-домены.
usage: finder.py [-h] [-url URL] [-ua USER_AGENT] [-f FILENAME] [-p PROXY] [-s]
SocGholish finder
options:
-h, --help show this help message and exit
-url URL URL to check
-ua USER_AGENT, --user-agent USER_AGENT
Specify User-Agent to use with the request
-f FILENAME, --filename FILENAME
csv of domains to check
-p PROXY, --proxy PROXY
Proxy server to use, supported format: http(s)://user:[email protected]
-s, --scripts list all the scripts on the website with their content (useful for debugging or when script doesn't provide correct results)
Стандарт

NDSX
