DNSTwist - поиск доменов для фишинга

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Утро, вечер, день - добрый. В этой статье мы познакомимся с утилитой для поиска доменов, которые могут стать орудием фишинга.

Для того чтоб поиск таких сайтов был прост, компания www.f-secure.com создала создала DNSTwist. Он создает имена доменов, схожих с теми что мы задаем, в последующем шаге - проверяет занятость домена, и дает возможность искать сходства в HTML-коде. Кроме того, он позволяет проверить, неправильно ли настроены почтовые серверы и разрешить перехват писем.

Количество генерируемых DNS-запросов возрастает от длины домена, и это соответственно занимает больше времени, поэтому расстояние Левенштейна не превышает 2.

Особености

  • Широкий спектр алгоритмов разбивания доменов
  • Имена доменов Unicode (IDN)
  • Распределение многопоточных заданий
  • Запросы записей A, YYYY, NS и MX
  • Оценивает сходство веб-страницы с нечеткими хэшами для поиска фишинговых сайтов в реальном времени с использованием алгоритма ssdeep
  • Проверьте, можно ли использовать хост MX (почтовый сервер) для перехвата неверно направленных писем
  • Разрешить использование словаря
  • Информация о местоположении с GeoIP
  • WHOIS ищет дату создания и изменения
  • Запись баннеров служб HTTP и SMTP
  • Выход в формате CSV и JSON

Данный инструмент может быть установлен на Linux, OSX, и Docker.

Перед скачиванием мы должны установить предварительные условия, это можно сделать двумя способами. Рекомендуется первый, т.к. у вас не возникнет проблем с совместимостью с другими объектами:

Код:
sudo apt-get install python-dnspython python-geoip python-whois python-requests python-ssdeep python-cffi

727438e2e35319b02fafc.png

13b4a1cc3a3e4e68e1ba1.png


Код:
sudo apt-get install libgeoip-dev libffi-dev
BUILD_LIB=1 pip install -r requirements.txt

После этого идем туда куда для вас удобно, и скачиваем с гита

Код:
git clone https://github.com/elceef/dnstwist

После этого перемещаемся в папку с содержимым, (советую, также, ознакомиться с README.md если вы хотите установить на что-то другое, и не только), и запускаем:

2dc6c50592b992c73ff79.png

Код:
dnstwist.py --registered example.com

Данная команда отображаются только зарегистрированные домены.


Код:
dnstwist.py --ssdeep example.com
dnstwist.py --ssdeep example.com/crm/login

Для дальнейшего облегчения задачи DNSTwist позволяет вам искать активный phising с использованием алгоритма ssdeep.

Алгоритм ssdeep последовательно делит файл на равные группы байтов и вычисляет хэш на каждой из этих групп. Затем из них вычисляется новый хеш, который будет представлять общее количество файла. Для каждого созданного домена dnstwist получит содержимое HTTP-сервера, который отвечает (после возможных перенаправлений), и сравнит его диффузный хэш с исходным (начальным) доменом. Уровень сходства будет выражен в процентах. Обратите внимание, что вы вряд ли получите 100% соответствия для динамически созданной веб-страницы, но каждое уведомление должно быть тщательно проверено независимо от процентного уровня.

Код:
dnstwist.py --mxcheck example.com
Проверяет есть ли уязвимость серверов MX, для атак типа подмена получателя писем

Код:
dnstwist.py --dictionary словари / english.dict example.com

Если вы хотите использовать свой словарь, вместо алгоритмов DNSTwist


Код:
dnstwist.py --geoip example.com

Отображает географическое местоположения каждого адреса IPv4.

Код:
dnstwist.py --csv example.com> out.csv
dnstwist.py --json example.com> out.json

Экспортировать результаты в формате CSV или JSON.

Спасибо за внимание, и до новых встреч.
 
Похожие темы
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
H поиск работы Свободное общение 1
Emilio_Gaviriya Статья Поиск по IoT, IP, доменам и поддоменам: 4 утилиты. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск в компьютере следов взлома. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
Black_ppss ⭐ Поиск людей для работы с команде! Вещевой карж по EU! Предоставляю работу. Ищу специалиста. 1
I Работа, разные рутинные задачи: постинг / переговоры / поиск Предоставляю работу. Ищу специалиста. 8
Little_Prince FileLocator Pro [Поиск текста в файлах + работает с ZIP] Готовый софт 0
Dobermаnn [DOBERMANN] - Пробив, детализация, поиск абонентов БИЛАЙН, MTC, МЕГАФОН, ТЕЛЕ 2 Мобильная связь: симкарты, прозвон, смс, пробив 1
M Поиск партнёра в сфере банковского дела. Предоставляю работу. Ищу специалиста. 2
S плачу 100 баксов за поиск нужной слитой базы Предоставляю работу. Ищу специалиста. 0
K Поиск партнёра для создания проекта. Ищу работу. Предлагаю свои услуги. 0
K Поиск потенциального сотрудника в БЕЛЫЙ Ищу работу. Предлагаю свои услуги. 0
C Поиск работы Ищу работу. Предлагаю свои услуги. 1
C Работа поиск форумов - Легально Предоставляю работу. Ищу специалиста. 2
C Ведется поиск сотрудников Предоставляю работу. Ищу специалиста. 0
O Поиск опытного кодера в сфере накрутки для постоянной работы Предоставляю работу. Ищу специалиста. 0
HiBatya ПРОБИВ И ПОИСК ЛЮБОЙ ИНФОРМАЦИИ ПО РФ /// МВД, ФНС, ГИБДД, МОБИЛЬНЫЕ ОПЕРАТОРЫ, ПФР, ЗАГС, БАНКИ и т.д. /// БЕСПЛАТНАЯ КОНСУЛЬТАЦИЯ! ✅ ОТЗЫВЫ! Мобильная связь: симкарты, прозвон, смс, пробив 15
NickelBlack sherlock - поиск по нику в соц сетях Уязвимости и взлом 1
S Поиск Шопов для вбива с СС/PP Полезные статьи 0
U Private Keeper - Поиск альтернативной авторизации Видео/Музыка 0
CMDfromBAT Интересно ADMINFINDER - ПОИСК АДМИНОК ОТ FU11P0W3R Готовый софт 8
E Интересно Поиск компьютеров уязвимых к атакам Уязвимости и взлом 0
S Интересно Поиск специалистов по ИБ Свободное общение 5
S OSINT. Поиск информации по никнейму в RU сегменте. Полезные статьи 3
И Поиск и взлом уязвимых устройств интернета Уязвимости и взлом 0
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 2
V Поиск работников с высокой оплатой Предоставляю работу. Ищу специалиста. 3
АнАлЬнАя ЧуПаКаБрА INLINE Поиск целевой аудитории ВК и ОК Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE Поиск картона без(СVV) Готовый софт 2
K [Специалист] Практикум (МАСТЕР): Полнотекстовый поиск в SQL Server (2018) Раздачи и сливы 1
F CloudFail - Поиск настоящего IP Уязвимости и взлом 0
A Поиск по тексту Свободное общение 4
K Уроки по XSS: Урок 1. Основы XSS и поиск уязвимых к XSS сайтов Уязвимости и взлом 0
V Поиск и взлом уязвимых устройств интернета вещей Полезные статьи 1
Little_Prince Множественный поиск стрко в базе. Готовый софт 1
Little_Prince Поиск логина/почты в базе. Готовый софт 0
G Поиск Административных панелей Уязвимости и взлом 0
F Поиск Курсов для Системного администратора Свободное общение 0
T "Правильный" поиск в сети Фишинг, мошенничество, СИ 0
W SQL Hunter1.2 (парсер для Google и поиск уязвимостей sql) Готовый софт 12
Little_Prince Не много о dark_Web[Сайты,поиск и тд] Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Mail Checker + Поиск писем | #Losenkov Готовый софт 0
G Поиск различных уязвимостей на сайте Готовый софт 9
Admin Поиск конфигов WordPRESS для взлома Полезные статьи 0
D Steam Parser Pro - поиск жертв на рулетках Готовый софт 0
Support81 600 операторов, 20 000 доменов и нейросеть – внутренний мир Darcula Новости в сети 0
Support81 Мошенники грабят криптоинвесторов с помощью ENS-доменов Новости в сети 1
Support81 От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root Новости в сети 0

Название темы