Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Olyx — 🔗 Легкое мобильное приложение-оркестратор безопасности для проверки URI, предоставляющее единый мультидвижковый интерфейс для агрегации и проверки безопасности ссылок в реальном времени. | Kitploit
Инструменты/GitLabGitLab/shacode/olyx
Безопасность AndroidOSINT (Разведка открытых источников)Инструменты фишингаАнализ уязвимостейСбор информацииВеб-безопасностьМобильная безопасностьРазведка угрозБезопасность APIАнализ DNS
GitLabshacode/olyx

Olyx

6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔗 Легкое мобильное приложение-оркестратор безопасности для проверки URI, предоставляющее единый мультидвижковый интерфейс для агрегации и проверки безопасности ссылок в реальном времени.

РепозиторийСайт

Olyx

License Kotlin Jetpack Compose Android Material Design 3

Современное Android-приложение для всестороннего анализа безопасности URL-адресов, объединяющее несколько API обнаружения угроз с продвинутой системой обнаружения подделки доменов для защиты пользователей от вредоносных сайтов.

Download APK

Скриншоты

Возможности

Много-API анализ безопасности

  • AbuseIPDB: Сканирует репутацию IP-адресов на предмет отчётной вредоносной активности
  • VirusTotal: Проверяет URL-адреса по более чем 70 антивирусным движкам
  • URLScan.io: Выполняет глубокий поведенческий анализ веб-сайтов
  • Результаты в реальном времени: Постепенная загрузка с немедленным частичным отображением результатов

Обнаружение подделки доменов (спуфинга)

  • 200+ Защищённых доменов: Предварительно загруженная база легитимных сайтов (Google, PayPal, банки и т.д.)
  • Обнаружение подстановки символов: Выявляет гомографические атаки (g00gle.com, paypa1.com)
  • Анализ расстояния Левенштейна: Обнаруживает попытки тайпсквоттинга
  • Вариации TLD: Выявляет подозрительные расширения доменов
  • Умная фильтрация: Отличает легитимные региональные варианты (.com vs .fr)

Интеллектуальная система оценки

  • Обнаружение ложных срабатываний: Выявляет выбросы ответов API с помощью статистического анализа
  • Штраф за спуфинг: Автоматически снижает оценки для подозрительных доменов (до -50 баллов)
  • Взвешенная агрегация: Объединяет результаты нескольких API для точной оценки риска
  • Динамические уровни уверенности: Безопасно, Вероятно безопасно, Умеренно, Рискованно, Вредоносно

Пользовательский опыт

  • Material Design 3: Современный, отточенный интерфейс с тёмной темой
  • Адаптивный макет: Оптимизирован для портретной и ландшафтной ориентации
  • История поиска: Постоянное локальное хранилище с удалением свайпом
  • Анимации затухания: Плавные переходы и визуальная обратная связь
  • Сворачивающиеся заголовки: Эффективная навигация по пространству
  • Обмен URL-адресами: Прямая интеграция с меню «Поделиться» Android

Визуальные индикаторы

  • Оценки с цветовой кодировкой: Градиент от красного к зелёному в зависимости от уровня безопасности
  • Анимированная загрузка: Волна фиолетового градиента для выполняющихся API-запросов
  • Предупреждения о ложных срабатываниях: Оранжевые метки для подозрительных выбросов результатов
  • Оповещения о спуфинге: Отдельные карточки с процентом уровня подозрения
  • Индикаторы прокрутки: Радиальные градиентные подсказки для дополнительного контента

Начало работы

Предварительные требования

  • Android Studio: Ladybug или новее
  • Android SDK: API 29+ (Android 10+)
  • Gradle: 8.0+
  • JDK: 11+

Необходимые ключи API

Создайте файл secrets.properties в корневом каталоге:

root@kitploit:~
ABUSEIPDB_API_KEY=your_abuseipdb_key
VIRUSTOTAL_API_KEY=your_virustotal_key
URLSCAN_API_KEY=your_urlscan_key

Важно: Используя данное приложение, вы обязаны соблюдать Условия предоставления услуг каждого поставщика API:

  • Условия AbuseIPDB
  • Условия VirusTotal
  • Условия URLScan.io

Установка

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone <repository-url>
    cd olyx
    
  2. Настройте ключи API

    root@kitploit:~
    cp secrets.properties.example secrets.properties
    # Отредактируйте secrets.properties, вставив свои ключи API
    
  3. Соберите и запустите

    root@kitploit:~
    ./gradlew assembleDebug
    ./gradlew installDebug
    

Структура проекта

root@kitploit:~
olyx/
├── app/
│   ├── src/main/
│   │   ├── java/com/olyx/
│   │   │   ├── data/
│   │   │   │   ├── Models.kt              # ApiResult, HistoryEntry
│   │   │   │   ├── HistoryManager.kt      # Логика сохранения
│   │   │   │   └── SpoofingDetector.kt    # Движок анализа доменов
│   │   │   ├── network/
│   │   │   │   └── ApiService.kt          # Интеграции с API
│   │   │   ├── ui/
│   │   │   │   ├── components/
│   │   │   │   │   ├── ApiScoreCard.kt    # Результаты отдельных API
│   │   │   │   │   └── GlobalScoreCard.kt # Отображение совокупной оценки
│   │   │   │   ├── screens/
│   │   │   │   │   ├── HomeScreen.kt      # Ввод URL
│   │   │   │   │   ├── AnalysisScreen.kt  # Отображение результатов
│   │   │   │   │   ├── HistoryScreen.kt   # История поиска
│   │   │   │   │   └── AboutScreen.kt     # Информация о приложении
│   │   │   │   ├── theme/
│   │   │   │   │   ├── Color.kt           # Палитра тёмной темы
│   │   │   │   │   ├── Theme.kt           # Настройка Material3
│   │   │   │   │   └── Type.kt            # Типографика
│   │   │   │   └── utils/
│   │   │   │       └── ScoreUtils.kt      # Алгоритмы оценки
│   │   │   ├── utils/
│   │   │   │   └── Constants.kt           # Константы приложения
│   │   │   └── MainActivity.kt            # Точка входа
│   │   └── res/
│   │       ├── raw/
│   │       │   └── legitimate_domains.txt # Список защищённых доменов
│   │       └── font/
│   │           ├── gemunulibre_regular.ttf
│   │           └── redhatdisplay_regular.ttf
├── screens/                                # Скриншоты
├── build.gradle.kts
└── secrets.properties                      # Ключи API (не в репозитории)

Настройка

Добавление защищённых доменов

Отредактируйте app/src/main/res/raw/legitimate_domains.txt:

root@kitploit:~
yourbank.com
yourbank.fr
yourbusiness.com

Настройка чувствительности обнаружения

Измените пороги в SpoofingDetector.kt:

root@kitploit:~
private fun calculateSuspicion(...): Int {
    if (distance == 1) return 90  // Очень похоже → Высокий риск
    if (distance == 2) return 70  // Отчасти похоже → Средний риск
    if (distance == 3) return 50  // Менее похоже → Низкий-средний риск
}

Изменение штрафов за оценку

Обновите влияние спуфинга в ScoreUtils.kt:

root@kitploit:~
val penalty = (spoofingResult.suspicionLevel * 0.5).toInt()  // 50% от уровня подозрения

Создано с помощью

  • Kotlin - Современный, лаконичный язык программирования
  • Jetpack Compose - Декларативный UI-фреймворк
  • Material Design 3 - Новейшая дизайн-система
  • OkHttp - HTTP-клиент для API-запросов
  • Kotlinx Serialization - Парсинг JSON
  • Android SharedPreferences - Локальное сохранение данных

Безопасность и конфиденциальность

  • Нет облачного хранения: Все данные остаются на устройстве
  • Нет отслеживания пользователей: Никакой аналитики или телеметрии
  • Конфиденциальность API: Только URL-адреса отправляются сторонним сервисам
  • Извлечение IP: Выполняется локально перед вызовами API
  • Минимальные разрешения: Требуется только разрешение INTERNET

Тестирование

root@kitploit:~
# Запуск модульных тестов
./gradlew test

# Запуск инструментальных тестов
./gradlew connectedAndroidTest

# Генерация отчёта о покрытии
./gradlew jacocoTestReport

Алгоритмы

Обнаружение ложных срабатываний

Использует анализ статистических отклонений:

  • Вычисляет среднее всех оценок API
  • Отмечает результаты, отклоняющиеся от среднего более чем на 40 баллов
  • Требуется ≥2 результатов в пределах 20 баллов от среднего для консенсуса

Расчёт оценки спуфинга

root@kitploit:~
Base Score = Average(API Scores)
Penalty = Suspicion Level × 0.5
Final Score = max(0, Base Score - Penalty)

Расстояние Левенштейна

Вычисляет минимальные операции редактирования (вставка/удаление/замена) между строками для обнаружения тайпсквоттинга.

Авторы

  • Julian Melha - @Shacode
  • Guillaume Honoré - @Guimee

Благодарности

  • AbuseIPDB, VirusTotal и URLScan.io за их API
  • Команда Material Design за дизайн-систему
  • Команда Jetpack Compose за современный UI-фреймворк

📄 Лицензия

Этот проект лицензирован в соответствии с GNU Affero General Public License v3.0. Подробности см. в LICENSE.

Скачать инструмент