DNSTwist - поиск доменов для фишинга

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Утро, вечер, день - добрый. В этой статье мы познакомимся с утилитой для поиска доменов, которые могут стать орудием фишинга.

Для того чтоб поиск таких сайтов был прост, компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

создала создала DNSTwist. Он создает имена доменов, схожих с теми что мы задаем, в последующем шаге - проверяет занятость домена, и дает возможность искать сходства в HTML-коде. Кроме того, он позволяет проверить, неправильно ли настроены почтовые серверы и разрешить перехват писем.

Количество генерируемых DNS-запросов возрастает от длины домена, и это соответственно занимает больше времени, поэтому

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

не превышает 2.

Особености

  • Широкий спектр алгоритмов разбивания доменов
  • Имена доменов Unicode (IDN)
  • Распределение многопоточных заданий
  • Запросы записей A, YYYY, NS и MX
  • Оценивает сходство веб-страницы с нечеткими хэшами для поиска фишинговых сайтов в реальном времени с использованием алгоритма ssdeep
  • Проверьте, можно ли использовать хост MX (почтовый сервер) для перехвата неверно направленных писем
  • Разрешить использование словаря
  • Информация о местоположении с GeoIP
  • WHOIS ищет дату создания и изменения
  • Запись баннеров служб HTTP и SMTP
  • Выход в формате CSV и JSON

Данный инструмент может быть установлен на Linux, OSX, и Docker.

Перед скачиванием мы должны установить предварительные условия, это можно сделать двумя способами. Рекомендуется первый, т.к. у вас не возникнет проблем с совместимостью с другими объектами:

Код:
sudo apt-get install python-dnspython python-geoip python-whois python-requests python-ssdeep python-cffi

727438e2e35319b02fafc.png

13b4a1cc3a3e4e68e1ba1.png


Код:
sudo apt-get install libgeoip-dev libffi-dev
BUILD_LIB=1 pip install -r requirements.txt

После этого идем туда куда для вас удобно, и скачиваем с гита

Код:
git clone https://github.com/elceef/dnstwist

После этого перемещаемся в папку с содержимым, (советую, также, ознакомиться с README.md если вы хотите установить на что-то другое, и не только), и запускаем:

2dc6c50592b992c73ff79.png

Код:
dnstwist.py --registered example.com

Данная команда отображаются только зарегистрированные домены.


Код:
dnstwist.py --ssdeep example.com
dnstwist.py --ssdeep example.com/crm/login

Для дальнейшего облегчения задачи DNSTwist позволяет вам искать активный phising с использованием алгоритма ssdeep.

Алгоритм ssdeep последовательно делит файл на равные группы байтов и вычисляет хэш на каждой из этих групп. Затем из них вычисляется новый хеш, который будет представлять общее количество файла. Для каждого созданного домена dnstwist получит содержимое HTTP-сервера, который отвечает (после возможных перенаправлений), и сравнит его диффузный хэш с исходным (начальным) доменом. Уровень сходства будет выражен в процентах. Обратите внимание, что вы вряд ли получите 100% соответствия для динамически созданной веб-страницы, но каждое уведомление должно быть тщательно проверено независимо от процентного уровня.

Код:
dnstwist.py --mxcheck example.com
Проверяет есть ли уязвимость серверов MX, для атак типа подмена получателя писем

Код:
dnstwist.py --dictionary словари / english.dict example.com

Если вы хотите использовать свой словарь, вместо алгоритмов DNSTwist


Код:
dnstwist.py --geoip example.com

Отображает географическое местоположения каждого адреса IPv4.

Код:
dnstwist.py --csv example.com> out.csv
dnstwist.py --json example.com> out.json

Экспортировать результаты в формате CSV или JSON.

Спасибо за внимание, и до новых встреч.
 
  • Like
Реакции: defygee
Название темы
Автор Заголовок Раздел Ответы Дата
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
H поиск работы Вопросы и интересы 1
Emilio_Gaviriya Статья Поиск по IoT, IP, доменам и поддоменам: 4 утилиты. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск в компьютере следов взлома. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
Black_ppss ⭐ Поиск людей для работы с команде! Вещевой карж по EU! Предоставляю работу. Ищу специалиста. 1
I Работа, разные рутинные задачи: постинг / переговоры / поиск Предоставляю работу. Ищу специалиста. 8
Little_Prince FileLocator Pro [Поиск текста в файлах + работает с ZIP] Софт для работы с текстом/Другой софт 0
Dobermаnn Закрыто [DOBERMANN] - Пробив, детализация, поиск абонентов БИЛАЙН, MTC, МЕГАФОН, ТЕЛЕ 2 Пробив информации/Прозвоны 1
HIDE MARKET Закрыто Мобильные операторы от HIDE MARKET [Пробив,поиск,детализация,вспышка] Анонимно.Быстро.Доступно. Корзина 1
M Поиск партнёра в сфере банковского дела. Предоставляю работу. Ищу специалиста. 2
DOMINUS Проверено «EDEM CORP» Пробьём всё! Поиск и сбор любой информации по РФ и Украине | Видеонаблюдение и Установление личности | Комплексное решение задач Пробив информации/Прозвоны 5
S плачу 100 баксов за поиск нужной слитой базы Предоставляю работу. Ищу специалиста. 0
K Поиск партнёра для создания проекта. Ищу работу. Предлагаю свои услуги. 0
K Поиск потенциального сотрудника в БЕЛЫЙ Ищу работу. Предлагаю свои услуги. 0
C Поиск работы Ищу работу. Предлагаю свои услуги. 1
P Поиск схемы заработка. Куплю/Продам 2
A Закрыто Пробив, поиск, взлом, флуд: Украина UA| EC | USA Корзина 1
C Работа поиск форумов - Легально Предоставляю работу. Ищу специалиста. 2
Uno-uno Продам ПОИСК ЗАБЫТЫХ КОШЕЛЬКОВ BTC Все что не подошло по разделу 1
DOMINUS Проверено «EDEM PROBIV» Полный мобильный пробив / Поиск / Детализация и вспышка по операторам России МТС, Билайн, Мегафон, Теле2, Yota, Мотив, Ростелеком и т.д. Пробив информации/Прозвоны 6
C Ведется поиск сотрудников Предоставляю работу. Ищу специалиста. 0
O Поиск опытного кодера в сфере накрутки для постоянной работы Предоставляю работу. Ищу специалиста. 0
HiBatya Закрыто ПРОБИВ И ПОИСК ЛЮБОЙ ИНФОРМАЦИИ ПО РФ /// МВД, ФНС, ГИБДД, МОБИЛЬНЫЕ ОПЕРАТОРЫ, ПФР, ЗАГС, БАНКИ и т.д. /// БЕСПЛАТНАЯ КОНСУЛЬТАЦИЯ! ✅ ОТЗЫВЫ! Пробив информации/Прозвоны 15
turbion0 Продам Пробив и поиск информации по всем структурам. ↯Turbion Service↯ Финансы - биллинги, банки, кошельки, логи 7
NickelBlack sherlock - поиск по нику в соц сетях Уязвимости и взлом 1
S Поиск Шопов для вбива с СС/PP Полезные статьи 0
T Поиск сценариев или вредоносного ПО для кражи биткойнов Продажа софта 2
U Private Keeper - Поиск альтернативной авторизации Видео/Музыка 0
CMDfromBAT Интересно ADMINFINDER - ПОИСК АДМИНОК ОТ FU11P0W3R Софт от наших юзеров 8
E Интересно Поиск компьютеров уязвимых к атакам Уязвимости и взлом 0
S Интересно Поиск специалистов по ИБ Свободное общение и флейм 5
S OSINT. Поиск информации по никнейму в RU сегменте. Полезные статьи 3
И Поиск и взлом уязвимых устройств интернета Уязвимости и взлом 0
P Закрыто Поиск, пробив, детализация (Билайн, МТС, Мегафон). В лучших традициях джедаев: быстро и качественно Корзина 7
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 2
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 3
B Закрыто Поиск, Пробив, Детализация, Местонахождение абонентов РФ (Билайн, МТС, Мегафон, Теле2) Дешево Корзина 2
АнАлЬнАя ЧуПаКаБрА INLINE Поиск целевой аудитории ВК и ОК Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Другое 0
АнАлЬнАя ЧуПаКаБрА INLINE Поиск картона без(СVV) Проекты Private Keeper 2
K [Специалист] Практикум (МАСТЕР): Полнотекстовый поиск в SQL Server (2018) Другое 1
F CloudFail - Поиск настоящего IP Уязвимости и взлом 0
A Поиск по тексту Вопросы и интересы 4
K Уроки по XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов Уязвимости и взлом 0
V Поиск и взлом уязвимых устройств интернета вещей Полезные статьи 1
Little_Prince Множественный поиск стрко в базе. Софт для работы с текстом/Другой софт 1
Little_Prince Поиск логина/почты в базе. Софт для работы с текстом/Другой софт 0
G Поиск Административных панелей Уязвимости и взлом 0
F Поиск Курсов для Системного администратора Вопросы и интересы 0

Название темы