
Инструмент с открытым исходным кодом для маскировки и анализа URL-адресов, предназначенный для исследований безопасности, повышения осведомленности о фишинге и тестирования защиты. Демонстрирует техники злоумышленников, используемые для маскировки вредоносных ссылок.
Facad1ng — это инструмент с открытым исходным кодом для маскировки и анализа URL, предназначенный для исследований в области безопасности, повышения осведомлённости о фишинге и защитного тестирования.
Он демонстрирует, как злоумышленники могут маскировать вредоносные ссылки с помощью манипуляций с URL и методов социальной инженерии, помогая защитникам понимать и смягчать такие атаки.
Сопоставлено с MITRE ATT&CK® T1665 – Hide Infrastructure (Command and Control).
Этот проект публично упоминается Tidal Cyber (Community Edition) в рамках исследования поведения злоумышленников.
🔗 https://app.tidalcyber.com/references/bd80f3d7-e653-5f8f-ba8a-00b8780ae935
[!IMPORTANT] Только для образовательных и защитных целей
Facad1ng — это концептуальный проект, предназначенный для исследований в области безопасности, обучения распознаванию фишинга и авторизованного тестирования на проникновение. Он демонстрирует методы, используемые реальными злоумышленниками, чтобы защитники могли лучше распознавать, обнаруживать и предотвращать их.
Несанкционированное или злонамеренное использование строго не рекомендуется.
Your phishing link: https://example.com/whatever
Give any custom URL: gmail.com
Phishing keyword: anything-u-want
Output: https://[email protected]/yourlink
# Get 4 masked URLs like this from different URL-shortener
Маскировка URL: Facad1ng позволяет пользователям маскировать URL с помощью пользовательского домена и опциональных фишинговых ключевых слов, что затрудняет определение фактической ссылки.
Несколько сокращателей URL: Инструмент поддерживает несколько сокращателей URL, обеспечивая гибкость в выборе наиболее подходящего. В настоящее время поддерживаются популярные сервисы, такие как TinyURL, osdb, dagd и clckru.
Проверка ввода: Facad1ng включает надёжную проверку ввода, чтобы гарантировать, что URL, пользовательские домены и фишинговые ключевые слова соответствуют требуемым критериям, предотвращая ошибки и повышая безопасность.
Удобный интерфейс: Простой и интуитивно понятный интерфейс делает его доступным как для новичков, так и для опытных пользователей, устраняя необходимость в сложных командах командной строки.
Открытый исходный код: Будучи проектом с открытым исходным кодом, Facad1ng прозрачен и управляется сообществом. Пользователи могут вносить вклад в его развитие и предлагать улучшения.
git clone https://github.com/spyboy-productions/Facad1ng.git
cd Facad1ng
pip3 install -r requirements.txt
python3 facad1ng.py
pip install Facad1ng
Facad1ng <your-phishing-link> <any-custom-domain> <any-phishing-keyword>
Example: Facad1ng https://ngrok.com gmail.com accout-login
import subprocess
# Define the command to run your Facad1ng script with arguments
command = ["python3", "-m", "Facad1ng.main", "https://ngrok.com", "facebook.com", "login"]
# Run the command
process = subprocess.Popen(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
# Wait for the process to complete and get the output
stdout, stderr = process.communicate()
# Print the output and error (if any)
print("Output:")
print(stdout.decode())
print("Error:")
print(stderr.decode())
# Check the return code to see if the process was successful
if process.returncode == 0:
print("Facad1ng completed successfully.")
else:
print("Facad1ng encountered an error.")
Приветствуются вклады и запросы новых функций! Если вы столкнулись с какими-либо проблемами или у вас есть идеи по улучшению, не стесняйтесь открывать issue или отправлять pull request.
TinyURL не сокращает trycloudflare Решение: не использовать pyshortner. Сокращать ссылки вручную одну за другой. Если TinyURL блокирует, попробуйте другой сокращатель.