Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
typofinder — Средство поиска опечаток в доменах с отображением страны IP-адреса | Kitploit
Инструменты/GitHubGitHub/nccgroup/typofinder
OSINT (Разведка открытых источников)Перечисление DNS и поддоменовСбор информацииФишингРазведка угроз
GitHubnccgroup/typofinder

typofinder

Средство поиска опечаток в доменах с отображением страны IP-адреса

Репозиторий
166442 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Domain typo finder

Typofinder для поиска опечаток в доменах

Выпущен как open source компанией NCC Group Plc - http://www.nccgroup.com/

Разработано:

  • Ollie Whitehouse, ollie dot whitehouse at nccgroup dot com
  • Stephen Tomkinson, @neonbunny9 в twitter
  • Matt Summers, matt dot summers at nccgroup dot com

https://github.com/nccgroup/typofinder

Выпущено под лицензией AGPL, см. LICENSE для дополнительной информации

Development Wiki

Некоторые черновые заметки об архитектуре v2:

  • https://github.com/nccgroup/typofinder/wiki

Возможности

  • Домен в IP
  • MX записи
  • A и AAAA
  • www адресные записи
  • webmail адресные записи
  • m адресные записи
  • Система шаблонов клавиатурной карты (в настоящее время поставляется UK)
  • Географический IP во флаг
  • Интеграция с Google Safe Browsing
  • Подмена битов / сквоттинг - http://dinaburg.org/bitsquatting.html
  • Определение атак с использованием гомоглифов
  • Whois

Зависимости - сервер

  • Python (3.3)
  • dnspython3 (1.11.1)
  • pygeoip (0.3.1)
  • publicsuffix (1.0.5)

Зависимости - клиент

  • Python (3.3)
  • simplejson
  • requests
  • BeautifulSoup (4)
  • html5lib

Что делает

  • удаляет символы из указанного домена
  • дублирует символы в указанном домене
  • заменяет символы соседними с клавиатуры в зависимости от указанной клавиатурной карты
  • меняет глобальный TLD на каждый из текущих действительных TLD из списка - http://data.iana.org/TLD/tlds-alpha-by-domain.txt
  • переворачивает биты в легитимном домене для обнаружения атак bitsquatting
  • заменяет символы на похожие по виду для поиска атак с использованием гомоглифов
  • проверяет веб-сайты через Google Safe Browsing API1

Использование

  • Запустите в каталоге TypoMagic
  • Подключитесь к http://127.0.0.1:801/
  • Следуйте подсказкам

Обновление источников данных

Включенный скрипт updatedatasources.py можно использовать для обеспечения использования программой последних сторонних данных. Пожалуйста, учитывайте нагрузку на поставщиков данных и используйте этот скрипт экономно.

Ключ API Google Safe Browsing

Для использования Google Safe Browsing API необходимо зарегистрироваться для получения ключа API. Получите свой ключ API здесь: https://developers.google.com/safe-browsing/key_signup

Дополнительную информацию о Google Safe Browsing API можно найти здесь: https://developers.google.com/safe-browsing/

Если у вас есть ключ Google Safe Browsing API, вы можете указать его в командной строке, например: python TypoMagic.py -k

Кроме того, вы можете поместить свой ключ в параметр KEY в файле TypoMagic.py.

1 Google стремится предоставлять максимально точную и актуальную информацию о фишинге и вредоносном ПО. Однако Google не может гарантировать, что эта информация является полной и безошибочной: некоторые опасные сайты могут быть не идентифицированы, а некоторые безопасные сайты могут быть ошибочно идентифицированы как опасные.

Скачать инструмент