釣魚網站域名識別工具dnstwist算法研究

先上一個AI的回答:?

dnstwist是一種釣魚網站域名識別工具,可幫助用戶識別和檢測可能被惡意使用的域名。它通過生成類似的域名變體來模擬攻擊者可能使用的釣魚域名,并提供了一系列有用的功能和信息。

dnstwist能夠生成一組類似的域名變體,包括字符替換、字符插入、字符刪除、字符重復等,以此來模擬可能被攻擊者注冊的釣魚域名。它還可以通過使用WHOIS和DNS查詢等功能來獲取域名的詳細信息,如注冊商、注冊日期、IP地址等。此外,dnstwist還支持將生成的域名與Alexa排名、VirusTotal掃描結果等進行比較,以幫助用戶更好地了解潛在的威脅。

dnstwist的使用非常簡單,用戶只需提供一個目標域名,該工具會自動分析并生成相應的域名變體。用戶可以通過命令行界面或腳本來進行使用,并根據需要選擇不同的選項和功能。

總之,dnstwist是一款非常實用的釣魚網站域名識別工具,可以幫助用戶發現和防范潛在的釣魚攻擊。它的功能強大而全面,能夠快速生成域名變體并提供詳細的信息和比較分析,使用戶能夠更好地保護自己的網絡安全。

github鏈接https://github.com/elceef/dnstwist

在線網站?dnstwist | phishing domain scanner?

首先打開主代碼文件,開始分析:

?首先看到的應該是一個提取頂級域名(Tld)的函數:

?查詢whois的函數,whois.iana.org是根服務器網站

?置換函數:

?這是一個fuzz函數,可以看出這里fuzz的是頂級域名,對相似的字符進行了替換:

bitsquatting位翻轉仿冒:

masks里邊的數字都是只有1位為1,其余都是0,^是按位異或運算符,當二者不同時為1。

cyrillic西里爾字母:

找到?latin_to_cyrillic:

可以看出英文字母和西里爾字母很像。

homoglyph同形異意攻擊:

?用很多相近的字符進行了替換:

?

?

hyphenation?連字符:

其實就是在域名里加了一個“-”。

insertion 插入字符:

從self.keywords里選的:?

?

omission遺漏:?

?隨機丟棄了第i個字母。

repetition重復:

?重復第i個字母。

replacement替換:

?把第i個字母替換掉了。

subdomain變成子域名:

?加了一個點。

transposition換位置:

i和i+1互換位置。

vowel_swap:

元音字母aeiou替換

plural:

?好像是把s變成es的意思

addition增加:

?包含了數字0-9的ASCII碼范圍(48-57)和小寫字母的ASCII碼范圍(97-122)。

從字典里生成域名:

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/213984.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/213984.shtml
英文地址,請注明出處:http://en.pswp.cn/news/213984.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

HTML常見的列表標簽

目錄 🍧無序列表🍧有序列表🍧 定義列表🍧 菜單列表 🍧無序列表 ulli的組合,ul標簽與li標簽之間盡量不要寫標簽或內容 列表可以嵌套多層 type屬性,可以指定序號的類型 可選值:默認值,…

15:00面試,15:06就出來了,問的問題太變態了。。

剛從小廠出來,沒想到在另一家公司我又寄了。 在這家公司上班,每天都要加班,但看在錢給的比較多的份上,也就不太計較了。但萬萬沒想到5月一紙通知,所有人不準加班了,不僅加班費沒有了,薪資還要降…

有病但合理的 ChatGPT 提示語

ChatGPT 面世一年多了,如何讓大模型輸出高質量內容,讓提示詞工程成了一門重要的學科。以下是一些有病但合理的提示詞技巧,大部分經過論文證明,有效提高 ChatGPT 輸出質量: ?1?? Take a deep breath. 深呼吸 ? 作用…

ChatGPT勝過我們人類嗎?

引言 人工智能(AI)一直是眾多技術進步背后的驅動力,推動我們走向曾經是科幻小說領域的未來。這些進步的核心引出這樣一個深刻的問題:機器能思考嗎?這一問題由英國數學家和計算機科學家艾倫圖靈(Alan Turin…

SSL安全證書怎么查看證書類型?

SSL安全證書是一種用于確保互聯網通信安全的協議。它通過加密數據傳輸以保護敏感信息不被竊取或篡改。在瀏覽器中,我們可以輕松查看SSL安全證書的類型。本文將詳細介紹如何查看證書類型,并探討不同類型的SSL證書的用途和特點。 要查看SSL安全證書的類型&…

關于粒子群算法的一些簡單嘗試

粒子群算法核心思想:(鳥 粒子) (1)許多的鳥站在不同的地方; (2)每一只鳥都有自己尋找食物的初始飛行方向、飛行速度; (3)這些鳥兒每隔一段時間…

ISP-EE(Edge Enhance)

ISP-EE(Edge Enhance) EE模塊在某些ISP主控中叫做sharpness或者sharpen,這些名稱指代的模塊是同一個,不用再糾結。主要就是在YUV域內彌補成像過程中圖像的銳度損失,對邊緣和細節進行加強,從而恢復場景本應具有的自然銳度。 銳度…

Linux基礎指令(2)

今天我們繼續來學我們有關于Linux的指令,今天的指令要比上次多多了。開始我們的學習吧。 man手冊 先來看標題,手冊我們第一時間想到的就是手冊的查閱功能,我們都知道在我們上小學的時候,如果遇到不會的字,我們會通過…

網絡工程師【目錄】

前言 從2023年下半年開始,所有的軟考全面改革,由原來的筆試改為機考,據說難度會有一些增加,望悉知。 報名地址:中國計算機技術職業資格網 歷史報名時間和考試時間:3月份報名,5月底考試&#xf…

互聯網商業史--1.3Q大戰

一.起因 奇虎360與騰訊間的糾葛被業界形象地稱為“3Q大戰”。 這場大戰源于雙方之間的“互掐”。 雙方為了各自利益,從2010年到2014年,上演了一系列互聯網之戰,并走上訴訟之路 騰訊先是推出QQ醫生1.0,隨后推出QQ醫生3.2&#x…

【wvp】無響應sip 日志記錄

23-12-11 17:25:18.179 [https-jsse-nio-8970-exec-7] INFO c.g.wvp.vmp.gb28181.transmit.cmd.impl.SIPCommander - 34010200001130000006_34010200001310000006 分配的ZLM為: wvpmediaserver001 [10.30.2.8:30406] 2023-12-11 17:25:18.337 [wvp-9] INFO c.g.w.v.g.t.e.r.i…

【高數:3 無窮小與無窮大】

【高數:3 無窮小與無窮大】 1 無窮小與無窮大2 極限運算法則3 極限存在原則4 趨于無窮小的比較 參考書籍:畢文斌, 毛悅悅. Python漫游數學王國[M]. 北京:清華大學出版社,2022. 1 無窮小與無窮大 無窮大在sympy中用兩個字母o表示無…

IvorySQL榮獲 OSCHINA「2023 年度優秀開源技術團隊」獎

2023 年,OSCHINA 綜合平臺上各大認證官方技術團隊、開源社區帳號年度發表的內容深度及廣度、開展各種活動運營影響力等多方面的表現,瀚高股份IvorySQL榮獲 OSCHINA頒布的「2023 年度優秀開源技術團隊」獎項。未來,IvorySQL將繼續為國內開源事…

golang游戲服務器 - tgf系列課程04

用戶登錄 介紹了如何使用tgf自帶的登錄功能進行用戶的登錄操作,并且編寫機器人客戶端的一個模擬請求代碼需求描述 用戶請求登錄,登錄成功之后請求HelloWorld接口.Common 接口定義和生成接口定義 新增登錄接口 type IHallService interface {Login(ctx context.Context, args…

Hough算法數學原理

直線的極坐標方程: x x 0 r cos ? θ x x_0 r\cos \theta xx0?rcosθ y y 0 r sin ? θ y y_0 r\sin \theta yy0?rsinθ x cos ? θ x 0 cos ? θ r cos ? 2 θ x \cos \theta x_0 \cos \theta r \cos^2 \theta xcosθx0?cosθrcos2θ y sin ? θ…

E4990A 阻抗分析儀,20 Hz 至 10/20/30/50/120 MHz

01 E4990A 阻抗分析儀 20 Hz 至 10/20/30/50/120 MHz 產品綜述: E4990A 阻抗分析儀具有 20 Hz 至 120 MHz 的頻率范圍,可在寬阻抗范圍內提供出色的 0.045%(典型值)基本準確度,并內置 40 V 直流偏置源,適…

計算機科學與技術認識實習【報告】

一、實習目的 此次認識實習主要面對計算機科學與技術專業的同學,了解專業在未來的發展趨勢,通過觀看公司的介紹視頻和技術發展情況招聘信息后的感想和學習體會等多種方式,使我們了解本專業相關領域的發展現狀,讓我們在校園內課堂上…

C# 數據的保存和提取(.TXT格式)

紅色部分的才是最終版 一、將頁面內容保存到文件中 第一步 創建Visual的Windows窗體應用,使用的是 第二步 創建幾個Label控件、TextBox控件、以及Button按鈕,而TextBox控件放入Panel中 第三步 先對寫法進行了解,了解保存的語句 StreamWriter sw= new StreamWriter(TXT…

從視頻中截取指定幀圖片

前言&#xff1a; 我們在很多時候需要對視頻文件進行分析&#xff0c;或者對視頻產生縮略圖。因此視頻截取技術必不可少。 從本地文件中讀取視頻幀 導包 <dependency><groupId>org.jcodec</groupId><artifactId>jcodec</artifactId><versio…

http代理和SOCK5代理誰更安全?

在這個網絡化的時代&#xff0c;我們常常聽到HTTP代理和SOCKS5代理這兩個名詞&#xff0c;不過很多人并不了解是什么意思。今天&#xff0c;我們將揭開這兩種代理的神秘面紗&#xff0c;看看到底HTTP代理和SOCKS5代理哪個更安全&#xff1f; HTTP代理&#xff1a;高效通信的“樞…